私は以下の問題の解決を探していましたが、これまで成功していませんでした:特定のアクション(DELETEなど)で特別な認証が必要なRESTful Webサービスを計画しています。特別な認証を伴うHTTP DELETEリクエスト
考えられるのは、ユーザーがサービスにアクセスできる通常のユーザー名/パスワードログイン(セッションベースまたは基本認証、実際には関係ない)です。アクションによっては、PINコードの形で追加の認証が必要な場合や、ワンタイムパスワードの場合もあります。ログインプロセスに余分な認証を含めることはできません(そして、練習全体のポイントを逃すでしょう)。
私は特別なヘッダー(X-OTP-Autheticationのようなもの)を考えましたが、標準のHTMLページ(カスタムヘッダーをリンクに含めることはできません)でサービスにアクセスすることができなくなります。 もう1つのオプションはHTTPクエリパラメータですが、特にDELETEの場合は推奨されません。
どのようにこの問題に取り組んでいますか?
あなたは[OAuth](http://oauth.net/documentation/getting-started/)を考えましたか?それはいくつかの拡張認証を含み、facebook、google、microsoftなどの既知のプロバイダをサポートします。 –