我刚刚开始使用 REST,并开始按照这个设计模型构建我的第一个应用程序。据我所知,这个想法是构建您的服务,就像您的网站本身就是消费者的 api 一样。
这对我来说很有意义,因为我的 Web 应用程序执行了很多 AJAX 调用,但是对每个请求进行身份验证以避免使用会话似乎有点浪费。作为 REST 设计过程的一部分,这只是我必须接受的吗?
此外,进行 ajax 调用工作正常,但是说,我只需要显示用户配置文件的视图,这现在是否意味着我还需要对我的 api 进行 curl 调用以提取这些数据。此时我知道我在内部工作,所以甚至需要身份验证吗?