У меня возникли проблемы с поиском ответа на вопрос о том, как ресурс отдыха должен отвечать клиенту, когда заголовок авторизации (OAuth) отсутствует (или недействителен). Для запроса GET можно использовать перенаправление, но в случае POST или PUT это нежелательно.Как обращаться с PUT или POST без необходимости (OAuth) Заголовок авторизации в службе отдыха
Что бы я хотел достичь, так это то, что ресурс остатка говорит клиенту, что ему необходимо получить авторизацию. Предпочтительно задавать правильные инструкции OAuth (местоположение службы, тип токена и т. Д.).
Спасибо за ваш ответ. Это имеет смысл. Но как клиент знает, где можно получить токен-носитель. Красота перенаправления заключается в том, что клиент может не знать, где и как получить токен. – ipper