認証プロバイダーとCSRFトークン 認証プロバイダー 標準でCookieとベーシック認証、モジュールの追加でOAuthを利用できます。 ■Cookieを使う 従来のセッションを使った認証を利用します。 /user/login にPOSTリクエストを投げることでログイン状態にします。 リクエストのたびに認証を行った(セッションIDが登録されている)クッキーを送信する必要があります。 ■ベーシック認証を使う DrupalのユーザID/パスワードでベーシック認証を行うことが出来ます。 リクエストにAuthorizationヘッダーを付加して送信します。 ■OAuthを使う この記事では取扱いませんが、Simple OAuthモジュール(OAuth 2.0)、OAuthモジュール(OAuth 1.0)を導入すると利用できるようです。 この辺りもご参照ください。 Simple OAuth: toke
![Drupal8でREST APIを使ってみる - Qiita](https://cdn-ak-scissors.b.st-hatena.com/image/square/d0ed4b853cb726bd0e15548179ff17ae636ead74/height=288;version=1;width=512/https%3A%2F%2Fqiita-user-contents.imgix.net%2Fhttps%253A%252F%252Fcdn.qiita.com%252Fassets%252Fpublic%252Fadvent-calendar-ogp-background-7940cd1c8db80a7ec40711d90f43539e.jpg%3Fixlib%3Drb-4.0.0%26w%3D1200%26mark64%3DaHR0cHM6Ly9xaWl0YS11c2VyLWNvbnRlbnRzLmltZ2l4Lm5ldC9-dGV4dD9peGxpYj1yYi00LjAuMCZ3PTk3MiZoPTM3OCZ0eHQ9RHJ1cGFsOCVFMyU4MSVBN1JFU1QlMjBBUEklRTMlODIlOTIlRTQlQkQlQkYlRTMlODElQTMlRTMlODElQTYlRTMlODElQkYlRTMlODIlOEImdHh0LWFsaWduPWxlZnQlMkN0b3AmdHh0LWNvbG9yPSUyMzNBM0MzQyZ0eHQtZm9udD1IaXJhZ2lubyUyMFNhbnMlMjBXNiZ0eHQtc2l6ZT01NiZzPTAxZGJjMjFiMmM0M2Q0ZDRjNmYwZGYxNDE5NzQyMTRk%26mark-x%3D120%26mark-y%3D96%26blend64%3DaHR0cHM6Ly9xaWl0YS11c2VyLWNvbnRlbnRzLmltZ2l4Lm5ldC9-dGV4dD9peGxpYj1yYi00LjAuMCZoPTc2Jnc9OTcyJnR4dD0lNDBtb3NvbW9zbyZ0eHQtY29sb3I9JTIzM0EzQzNDJnR4dC1mb250PUhpcmFnaW5vJTIwU2FucyUyMFc2JnR4dC1zaXplPTM2JnR4dC1hbGlnbj1sZWZ0JTJDdG9wJnM9NWExMDY5NzI3OTdjYWExNzU4OTczMDFiODA0ZWY0OTk%26blend-x%3D120%26blend-y%3D500%26blend-mode%3Dnormal%26s%3Da19f9b4e11b58abeaa0aee5df8a3489f)