現在、社内アプリケーションがユーザーの認証に使用するSOAPベースのWebサービスがあります。基本的に、ユーザー名とパスワードを使用してSOAPリクエストを送信します。 Webサービスは、データストアに対してユーザーの資格情報を認証し、認証に成功するとユーザー情報を返します。 Webサービスは、基本認証とSSLを使用して保護されています。RESTサービスへの機密情報の送信
このWebサービスを変更する必要があり、RESTサービスとして書き直すことを検討していました。私が過去に作成したRESTサービスは、かなりシンプルで、セキュリティの必要もありませんでした。
まず、機密クエリパラメータ(ユーザー資格情報)をRESTサービスに安全に送信するためのベストプラクティスがありますか?私はまだ基本認証とSSLを使用することができます。
第2に、POSTを使用してRESTサービスにクエリを送信した場合でも、まだRESTfulと見なされているか、RESTクエリにGETが必要ですか?
私は、同じトピックで、次のStackOverflowのQ&Aを読んでお勧めします:http://stackoverflow.com/questions/7551/best-practices-for-securing-a-rest-api-web-service –