• [^] # Re: Si je puis me permettre ...

    Posté par . En réponse à la dépêche Oubliez les web services, utilisez des tubes nommés. Évalué à 3.

    Je partage moyen car je ne vois pas en quoi un "format de serialisation"/"un protocole de transpor"e - bref du RPC - est réellement différent d'un autre. En tout cas ferait passer de "artillerie monstrueuse" à "un truc simple (?)".

    • oauth2 pour sécuriser les canaux.

    Pour des utilisateurs humains, oui mais du coup on est plus vraiment sur du webservice mais plutôt de la webapp. En webservice, on va plutôt utiliser des API keys, des tokens.

    • une simplification des règles firewall puisque tout passe par le port 443 sans pour autant sacrifier à la sécurité (cf. oauth2)

    Et du coup on met une API Gateway WAF. Vachement plus simple ...

    • une grammaire standard (PUT, GET, POST, DELETE, ...)

    Alors oui mais ça c'est la sémantique REST qui est certes plus naturelle over HTTP mais qui aurait pu être mappée sur n'importe quel RPC.

    • des fonctionnalités intégrées (le choix du format de réponse quand le serveur le supporte, la description de l'encodage et du format retourné, ...)

    Pas sûr que ce soit moins monstrueux du coup ...