rest-security

при разработке REST API или службы существуют ли какие-либо установленные рекомендации по обеспечению безопасности (аутентификация, авторизация, управление удостоверениями) ? при создании SOAP API у вас есть WS-Security в качестве руководства, и по этой теме существует много литературы. Я нашел меньше информ...

Справочная информация: Я разрабатываю схему аутентификации для веб-службы REST. Это не "действительно" должно быть безопасным (это скорее личный проект), но я хочу сделать его как можно более безопасным в качестве упражнения/обучения. Я не хочу использовать SSL, так как я не хочу хлопот и, в основном, расход...