REST usa métodos HTTP (GET, POST, PUT, DELETE), recursos identificados por URL e representações (geralmente JSON). Não é um protocolo rígido, mas um conjunto de práticas.
GET /v1/pedidos/42
Authorization: Bearer …
REST "de verdade" é mais raro do que parece
A maioria das APIs chamadas de REST no mercado é, na prática, HTTP+JSON com convenção de verbos — sem HATEOAS (links de navegação na resposta), que é parte da definição original de Roy Fielding. Isso não é problema: o pragmatismo funciona bem, só vale saber que "RESTful" no dia a dia é uma versão simplificada do conceito acadêmico.
- Use os verbos com o significado certo:
GETnão deve ter efeito colateral,DELETEdeve ser idempotente - Status code importa: 200 para tudo (mesmo erro) obriga o cliente a parsear o corpo para saber se deu certo
- Alternativa quando REST não encaixa bem: REST vs GraphQL