El otro minuto leí un artículo sobre OAuth. Describió especialmente los tokens intercambiados entre el cliente y el proveedor de servicios durante una serie de solicitudes.Tokens y sesiones de OAuth en RESTO
El artículo también menciona que OAuth gana una popularidad significativa en las API RESTful como capa de autorización. Según entendí, REST debería mantenerse completamente sin estado.
La pregunta: ¿Este token repetido no intercambia el principio de torpedo REST "ser sin estado"? En mi humilde opinión, los tokens se pueden ver como un tipo de identificación de sesión, ¿o no?
Me gusta el mundo real (TM). ¡Gracias por la respuesta! – Boldewyn
+1 para llevar el mundo real a REST –
Una vez que se ha procesado la autenticación OAuth, sin embargo, puede ser efectivamente sin estado: el token OAuth es almacenado por el cliente y se envía junto con cada solicitud REST en el encabezado Authorization. –