JSON Web Token (JWT), M. Jones, J. Bradley, N. Sakimura, 2015Request for Comments (Internet Engineering Task Force (IETF)) - 定义JSON Web Token (JWT) 结构和处理的官方标准,对API无状态认证至关重要。
API Security in Action, Neil Madden, 2020 (Manning Publications) - 一本关于API安全的实用指南,涵盖多种认证方案(API密钥、JWT、OAuth 2.0)、授权模式(RBAC、ABAC)以及部署方面的考量。