я уже давно в публичных местах поднимаю openvpn туннель на свой сервер и заворачиваю default в него.
да доставляет некоторые неудобства, но безопасность превыше всего
если «написал и забыл» то — скорей всего Y < X
если проект развивается, и тем более заказчик меняет задачи каждые 2 недели (по agile (да и по жизни это сплошь и рядом)) — Y > (X*10)
но точно знаю, что девочка с habrahabr.ru/blogs/infosecurity/110387/#comment_3511715 не параноик
а параноик, наверно потому, что приходится заходить на админки, которые управляют бизнесом на много-много денег
да доставляет некоторые неудобства, но безопасность превыше всего
ждем отдельной статьи про технологию
если проект развивается, и тем более заказчик меняет задачи каждые 2 недели (по agile (да и по жизни это сплошь и рядом)) — Y > (X*10)
REST не зависит от языка и фреймворка
специально для Вас: www.google.com/search?q=php+rest&ie=utf-8&oe=utf-8
habrahabr.ru/blogs/development/108973/#comment_3456421
/login.json
выглядит лучше