Un'API REST è un'interfaccia di programmazione di applicazioni (Application Programming Interface) che consente a due applicazioni software di comunicare tra loro attraverso il protocollo HTTP — lo stesso che alimenta il Web. REST (Representational State Transfer) è uno stile architetturale descritto da Roy Fielding nel 2000; si basa su standard Web esistenti anziché su un protocollo proprietario, il che lo rende semplice da adottare e ampiamente interoperabile.
In un'API REST, ogni dato è esposto come risorsa identificata da un URL (per esempio /clienti/123). Si agisce su queste risorse con i verbi HTTP standard: GET per leggere, POST per creare, PUT o PATCH per aggiornare, DELETE per eliminare. Gli scambi viaggiano il più delle volte in formato JSON, che è leggero, leggibile dall'uomo e facile da elaborare per le macchine.
REST è stateless (privo di sessione): ogni richiesta porta con sé tutte le informazioni necessarie per essere elaborata, in particolare il token di autenticazione, senza che il server debba ricordare il contesto degli scambi precedenti. Le risposte sono accompagnate da un codice di stato HTTP (200 successo, 201 creato, 401 non autorizzato, 404 non trovato…). Questa semplicità è il motivo per cui REST è diventato lo standard de facto per le integrazioni tra applicazioni.
eyeot espone un'API REST documentata secondo la specifica OpenAPI e protetta con token. È il fondamento del modulo integrazioni e della connessione a strumenti di terze parti; l'autorizzazione applicativa si basa in particolare su OAuth 2.1.