Estoy tratando de agregar una interfaz REST a Django para un cliente móvil. El cliente móvil usará JSON a través de HTTPS. No he podido encontrar la "mejor" forma de lograr esto para dispositivos móviles. Desde la búsqueda, parece que # 2 es más favorable para # 1:¿Cómo asegurar una API REST para aplicaciones móviles?
- Utilice la autenticación HTTP y establezca una sesión basada en cookies. Todas las transacciones se realizarán a través de HTTP y los mensajes JSON solo contendrán comandos o datos.
- Pase el nombre de usuario y la contraseña (encriptados) dentro de cada mensaje JSON para todas las transacciones y no confíe en las sesiones basadas en cookies.
¿Algún enlace a documentos de diseño/patrones sobre este tema? – QED
Definitivamente comenzaría con la sección "Comenzar" del sitio web de Oath.net mencionado anteriormente. Tiene enlaces a gran parte de la información de OAuth disponible hoy. –
Vaya, me refería a REST – QED