с OAuth придется разбираться
Азрет, спасибо, благодаря наводкам быстро смог разобраться и более менее понять принципы аутентификации различными способами: Basic, Digest, OAuth 1.0 и OAuth 2.0
И книжку достаточно хорошую нашел как основу.
Осталось дело за «малым»: разобраться с реализацией или готовые решения использовать под сервер.
Понимаю теперь, почему в каком-то такм году Google приобрел компанию Apigee (разработка Web Services, APIs) за более чем $500 млрд.
Вопрос тут такой ещё есть: а у вас была практика, чтобы по API на веб-сервис отправлять не просто текстовые данные в виде JSON/XML..., но и множество файлов:
изображений, фотографий. Например, пользователь выбирает на устройстве товар из списка товаров, у которого нет фото, делает фото, часть обработки выполняется на телефоне для экономии трафика, фото по API отправляется на сервер и там уже нужным образом обрабатывается, сохраняется и обратно клиенту (приложению) отправляется JSON, в котором также присутствует путь (URL) к файлу для отображения...
1) REST API для этого же нормально использовать?
2) Если планируется к товару до 10 фоток отправить их же лучше будет по одному обрабатывать и отправлять или пачкой?
3) Нужно и можно ли предварительно сжимать фото на устройске и только затем отправлять? Расход батареи против экономия трафика...
P.S.: Ничего что я вопросы на такие темы сейчас в этой группе задаю?)