現在、「トークン」REST サービスを実装しています。
トークンは、いくつかのパラメーターから構築された単なる文字列であり、ハッシュされて一定時間後に期限切れになります。
トークンを検証できる REST サービスにエンドポイントが必要ですが、RESTful な方法で実装する方法が 100% わかりません。
- これは状態を変更しないため、GET を介して行う必要があると思います。キャッシュ コントロールを正しく設定している限り、適切な時間キャッシュすることができます。すなわち
mysite.com/token/kjfhwekjfwekj
- 適切な戻りコードは何ですか? 有効であれば 200 と仮定しますが、無効の場合はどうでしょうか。リソース自体は無効ですが、クライアントはエンドポイントを間違って呼び出していないため、400 は間違っていると思います。ここで404は正しいですか?トークンを短命のリソースと考えると、そうでしょうか?