私は REST を使い始めたばかりで、この設計モデルに従って最初のアプリの構築を開始しました。私が収集できるアイデアから、あなたのウェブサイト自体が消費者である API のようなサービスを構築することです。
私のWebアプリは多くのAJAX呼び出しを行うので、これは理にかなっていますが、セッションの使用を避けるために各リクエストを認証するのは少し無駄に思えます. これは、REST 設計プロセスの一部として受け入れなければならないものですか?
また、ajax 呼び出しを行うことは正常に機能しますが、たとえば、ユーザー プロファイルのビューを表示するだけでよいということは、このデータを取得するために API に対して curl 呼び出しを行う必要があることを意味しますか? この時点で、私は内部で作業していることを知っているので、認証は必要ですか?