私は小さなウェブアプリに取り組んでいます。1つの会計プロセスを自動化します。
ビジネス要件とSOA構造を作成しましたが、制限のため、特に承認部分については先に進むことができません。
私を混乱させる1つのことは、RESTful APIを使用して(認証ではなく)承認を行う必要があるかどうかです。または、この承認サービスを公開せずに、バックエンドで承認(ユーザー->役割->許可されたアクション)を実行する必要がありますか?
ここで、SOA + RESTful APIが承認を処理するためのベストプラクティスは何ですか?
よろしくお願いいたします。ニコラス