Tsare REST API yana nufin amsa tambayoyi uku a kowane request: wanene kai (authentication), me aka yardar maka ka yi (authorization), da shin tashar tana da sirri (transport). Saboda REST stateless ne, credentials dole su yi tafiya tare da kowane request maimakon zama a session na server.
Transport: HTTPS koyaushe
Komai a ƙasa yana ɗauka akwai . Ba tare da shi ba, tokens da API keys suna tafiya a plaintext kuma ana iya sace su. Wannan ba abin sasantawa ba ne — bearer token a kan HTTP token ne da ya zube.
