> 原文:http://blog.nsfocus.net/rest-api-design-safety/
REST API 安全設計指南。REST的全稱是REpresentational State Transfer,它利用傳統Web特點,提出提出一個既適于客戶端應用又適于服務端的應用的、統一架構,極大程度上統一及簡化了網站架構設計。
目前在三種主流的Web服務實現方案中,REST模式服務相比復雜的SOAP和XML-RPC對比來講,更加簡潔,越來越多的web服務開始使用REST設計并實現。但其缺少安全特性,《REST API 安全設計指南》就是一個REST API安全設計的指南,權當拋磚引玉,推薦網站后臺設計及網站架構師們閱讀。