В настоящее время у нас есть веб-служба на основе SOAP, которую наши собственные приложения используют для аутентификации пользователей.По сути, они отправляют SOAP-запрос с именем пользователя и паролем.Веб-сервис аутентифицирует свои учетные данные в нашем хранилище данных и возвращает информацию о пользователе, если аутентификация прошла успешно.Веб-сервис защищен с использованием BASIC-аутентификации и SSL.
Нам нужно внести изменения в этот веб-сервис, и я рассматривал возможность переписать его как сервис REST.Службы REST, которые я создал в прошлом, были довольно просты и не нуждались в безопасности.Я никогда не создавал службу REST, которая использовала бы конфиденциальную информацию, поэтому у меня есть пара вопросов / проблем:
Во-первых, существует ли наилучшая практика для безопасной отправки конфиденциальных параметров запроса (учетных данных пользователя) в службу REST?Я все еще могу использовать BASIC-аутентификацию и SSL.
Во-вторых, если я отправляю запрос в службу REST с использованием POST, он все еще считается RESTful или GET требуется для запросов REST?