Gibt es beim Entwerfen einer REST-API oder eines REST-Service bewährte Methoden für den Umgang mit Sicherheit (Authentifizierung, Autorisierung, Identitätsverwaltung)?
Beim Erstellen einer SOAP-API haben Sie WS-Security als Leitfaden und es gibt viel Literatur zu diesem Thema. Ich habe weniger Informationen zum Sichern von REST-Endpunkten gefunden.
Obwohl ich verstehe, dass REST absichtlich keine Spezifikationen hat, die mit WS- * vergleichbar sind, hoffe ich, dass Best Practices oder empfohlene Muster entstanden sind.
Jede Diskussion oder Links zu relevanten Dokumenten wäre sehr dankbar. Wenn es darauf ankommt, würden wir WCF mit POX / JSON-serialisierten Nachrichten für unsere REST-APIs / -Dienste verwenden, die mit Version 3.5 von .NET Framework erstellt wurden.