HATEOAS : fait de rajouter des liens vers les ressources et actions possibles dans les réponses des web services. La façon de renvoyer ces liens n'est pas standardisées. Les propositions actuelles :
D'une façon générale, comme pour GET utiliser le filtrage à l'aide de la query string sur l'url indiquant l'ensemble des ressources. Exemples :
Ressources :
Dans chaque web service suivant (hormis pour le POST), le token est transmis dans un header (Authorisation: Bearer <token>). Normalement, l'ensemble des accès aux web services doivent se faire en HTTPS pour éviter le vol de token (Man in the middle).
Ressources :
Pour certains types de ressources, il peut être utile d'utiliser des verbes :