Это вторая версия статьи на тему создания REST API с дополнительными комментариями по исходной статье для перевода.
Читаем и пишем без авторизации? =)
актуальна авторизация на клиента в http запросе или на сессию подключения к sql серверу? При подключении к sql пул запросов под общей УЗ, в базе сессионные хэши на пользователей http.