Ngamanake REST API ateges njawab telung pitakonan ing saben request: sapa kowe (authentication), apa sing kena koktindakake (authorization), lan apa saluran iki pribadi (transport). Amarga REST iku stateless, kredensial kudu mlaku bareng saben request tinimbang manggon ing session server.
Transport: tansah HTTPS
Kabeh ing ngisor iki nganggep ana . Tanpa iku, token lan API key mlaku dadi plaintext lan bisa disadap. Iki ora bisa ditawar — bearer token liwat HTTP iku token sing wis bocor.
