Richardson Maturity Model (RMM) graderar hur "RESTful" ett API är över fyra nivåer, och HATEOAS är den översta nivån — den constraint de flesta hoppar över.
De fyra nivåerna
Nivå 0 — "The Swamp of POX": en URI, en method (RPC över HTTP).
POST /api { "action": "getUser", "id": 42 }
Nivå 1 — Resources: många URI:er, men fortfarande ett verb.
POST /users/42 , POST /users/42/delete
Nivå 2 — HTTP Verbs: korrekta methods + status codes (där de flesta "REST"-API:er bor).
GET /users/42 → 200 , DELETE /users/42 → 204
Nivå 3 — Hypermedia Controls (HATEOAS): responses länkar till vad du kan göra härnäst.
De flesta "REST"-API:er i produktion är på — korrekta resurser, methods och status codes. Det är oftast tillräckligt bra, och det är ett fullt rimligt mål.
