Czy podczas projektowania interfejsu API lub usługi REST istnieją sprawdzone metody postępowania z bezpieczeństwem (uwierzytelnianie, autoryzacja, zarządzanie tożsamością)?
Podczas budowania interfejsu API SOAP masz WS-Security jako przewodnik i dużo literatury na ten temat. Znalazłem mniej informacji o zabezpieczaniu punktów końcowych REST.
Chociaż rozumiem, że REST celowo nie ma specyfikacji analogicznych do WS- *, mam nadzieję, że pojawiły się najlepsze praktyki lub zalecane wzorce.
Wszelkie dyskusje lub linki do odpowiednich dokumentów będą mile widziane. Jeśli ma to znaczenie, używamy WCF z serializowanymi komunikatami POX / JSON dla naszych interfejsów API / usług REST zbudowanych przy użyciu wersji 3.5 .NET Framework.