【发布时间】:2023-03-25 20:35:01
【问题描述】:
我们正在计划一个新项目,该项目将提供一个 API,客户可以通过他们自己的网站和系统与我们的应用进行交互。但是,我过去从未构建过任何接近成熟 API 的东西,因此我不知道有任何可用的标准或建议可用于使 API 更容易被我们的客户采用。
我们将使用 PHP 构建 API,API 的某些部分需要身份验证,而其他部分则不需要。到今天为止,我已经阅读了一些关于 Oauth、SOAP 和 REST 的内容,但我不知道什么是好的实践。
2011+ API 推荐基于什么技术/标准?
【问题讨论】:
-
我个人投票支持 oauth v2 的 rest api。
-
棘手的问题:我看到服务暗示使用 http-basic-auth,而其他服务需要在 URL 中使用 API 令牌。 Oauth 对我来说似乎很重。 SOAP 和 REST 不是关于身份验证,而是关于您向用户公开数据的方式以及他们如何查询数据。
-
虽然您可能会为您的服务在 SOAP 和 REST 之间进行选择,但您还应该看看两者之间的技术差异,看看哪一个适合您的需求:stackoverflow.com/questions/28950/…。但除非您真正需要 SOAP 的任何功能,否则我认为 REST 可能应该是您的首选。