ఒక REST APIని సురక్షితం చేయడం అంటే ప్రతి request మీద మూడు ప్రశ్నలకు జవాబివ్వడం: మీరు ఎవరు (authentication), మీరు ఏమి చేయడానికి అనుమతించబడ్డారు (authorization), మరియు channel ప్రైవేటా (transport). REST stateless కాబట్టి, credentials ఒక server sessionలో ఉండటం బదులు ప్రతి requestతో ప్రయాణించాలి.
Transport: ఎల్లప్పుడూ HTTPS
కింది ప్రతిదీ ను ఊహిస్తుంది. అది లేకుండా, tokens మరియు API keys plaintextలో ప్రయాణించి sniff చేయబడగలవు. ఇది చర్చించలేనిది — HTTP మీద ఒక bearer token అంటే leak అయిన token.
