L'autre minute, j'ai lu un article sur OAuth. Il décrivait notamment les jetons échangés entre le client et le fournisseur de services lors d'une série de requêtes.
L'article mentionne également que OAuth gagne en popularité dans les API RESTful en tant que couche d'autorisation. D'après ce que j'ai compris, REST doit rester complètement sans état.
La question : Cet échange répété de jetons ne torpille-t-il pas le principe d'apatridie de REST ? À mon avis, les jetons peuvent être considérés comme une sorte d'identifiant de session, n'est-ce pas ?