<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule"
	>
<channel>
	<title>Comments on: Besoin de démêler une question à propos de REST ?</title>
	<atom:link href="http://blogpro.toutantic.net/2008/02/17/besoin-de-demeler-une-question-a-propos-de-rest/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogpro.toutantic.net/2008/02/17/besoin-de-demeler-une-question-a-propos-de-rest/</link>
	<description>Java, Architecture, Web 2.0</description>
	<lastBuildDate>Mon, 01 Feb 2010 09:57:51 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Aurélien Pelletier</title>
		<link>http://blogpro.toutantic.net/2008/02/17/besoin-de-demeler-une-question-a-propos-de-rest/comment-page-1/#comment-51876</link>
		<dc:creator>Aurélien Pelletier</dc:creator>
		<pubDate>Sun, 20 Dec 2009 20:07:02 +0000</pubDate>
		<guid isPermaLink="false">http://blogpro.toutantic.net/2008/02/17/besoin-de-demeler-une-question-a-propos-de-rest/#comment-51876</guid>
		<description>Ton service étant  stateless si tu veux de l&#039;authentification tu dois repasser un credentials (login/pass, jeton, signature...) à chaque requête.

Ton credential peut-être dans les paramètres de l&#039;URI (et là effectivement ça &quot;salit&quot; ton URI) ou dans les entêtes HTTP. Le plus simple est d&#039;utiliser les mécanismes intégrés à HTTP (http://fr.wikipedia.org/wiki/HTTP_Authentification)</description>
		<content:encoded><![CDATA[<p>Ton service étant  stateless si tu veux de l&#8217;authentification tu dois repasser un credentials (login/pass, jeton, signature&#8230;) à chaque requête.</p>
<p>Ton credential peut-être dans les paramètres de l&#8217;URI (et là effectivement ça &#8220;salit&#8221; ton URI) ou dans les entêtes HTTP. Le plus simple est d&#8217;utiliser les mécanismes intégrés à HTTP (<a href="http://fr.wikipedia.org/wiki/HTTP_Authentification" rel="nofollow">http://fr.wikipedia.org/wiki/HTTP_Authentification</a>)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Vincent</title>
		<link>http://blogpro.toutantic.net/2008/02/17/besoin-de-demeler-une-question-a-propos-de-rest/comment-page-1/#comment-51832</link>
		<dc:creator>Vincent</dc:creator>
		<pubDate>Fri, 18 Dec 2009 16:59:33 +0000</pubDate>
		<guid isPermaLink="false">http://blogpro.toutantic.net/2008/02/17/besoin-de-demeler-une-question-a-propos-de-rest/#comment-51832</guid>
		<description>J&#039;ai besoin de démêler une question à propos de REST :)
Je prends les 2 principes suivants :
1. Une ressource est identifiée par une URI unique
2. Tous les services d&#039;une application doivent être sans-état.

Je prend maintenant une problématique simple comme l&#039;authentification sur une appli web.
La méthode classique pour résoudre ce problème est l&#039;utilisation de la session ou de cookies. Mais dans ce cas je ne suis plus stateless.
D&#039;autres services comme ceux de l&#039;api Flickr utilise un système de jeton (un &quot;frob&quot;). Ce &quot;frob&quot; est à fournir pour accéder à un service (via l&#039;url). Du coup ma ressource n&#039;a plus d&#039;uri unique, mais un paquet ! autant d&#039;uri que d&#039;utilisateurs.

Est-ce que j&#039;ai manqué quelque chose ?
En écrivant je me demande si le principe 1 n&#039;est pas plutôt :
&quot;La représentation d&#039;une ressource est identifiée par une URI unique&quot;.</description>
		<content:encoded><![CDATA[<p>J&#8217;ai besoin de démêler une question à propos de REST <img src='http://blogpro.toutantic.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Je prends les 2 principes suivants :<br />
1. Une ressource est identifiée par une URI unique<br />
2. Tous les services d&#8217;une application doivent être sans-état.</p>
<p>Je prend maintenant une problématique simple comme l&#8217;authentification sur une appli web.<br />
La méthode classique pour résoudre ce problème est l&#8217;utilisation de la session ou de cookies. Mais dans ce cas je ne suis plus stateless.<br />
D&#8217;autres services comme ceux de l&#8217;api Flickr utilise un système de jeton (un &#8220;frob&#8221;). Ce &#8220;frob&#8221; est à fournir pour accéder à un service (via l&#8217;url). Du coup ma ressource n&#8217;a plus d&#8217;uri unique, mais un paquet ! autant d&#8217;uri que d&#8217;utilisateurs.</p>
<p>Est-ce que j&#8217;ai manqué quelque chose ?<br />
En écrivant je me demande si le principe 1 n&#8217;est pas plutôt :<br />
&#8220;La représentation d&#8217;une ressource est identifiée par une URI unique&#8221;.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
