【问题标题】:RESTful - reset passwordRESTful - 重置密码
【发布时间】:2014-12-23 20:05:57
【问题描述】:

我的问题与现有问题类似

除了它们与我的不同之处在于,在请求重置时我不会有用户 ID,只有他们的电子邮件地址。例如。我现有的 API 是:

GET /users
POST /users
GET /users/{userId}
PUT /users/{userId}

userId 在这些示例中是自动生成的 ID。

现在我想为一个 API 建模,在该 API 中可以请求密码重置电子邮件。此时userId 将不为人所知。所以我想了几个选项,想知道是否有既定的最佳实践。

我的直觉是,这是最合适的方法。

PUT /users/password-reset/{emailAddress}

但是,我也可以期望可以先进行用户搜索以获取正确的 ID,但这对我来说是不必要的闲聊。

感谢任何反馈。

【问题讨论】:

    标签: api rest uri


    【解决方案1】:

    不确定最佳实践,但我当然想在这里尝试 RESTful 风格的“Code-on-Demand”部分;以便电子邮件 ID 在 HTTP 流量中不可见。

    在服务器端保留一组简单的公私钥加密算法。并根据要求随机发送一种算法到“忘记密码”页面。使用此算法和公钥加密电子邮件 ID 和

    PUT /users/password-reset/{encryptedEmailAddress}
    

    【讨论】:

      猜你喜欢
      • 2017-04-12
      • 1970-01-01
      • 2016-03-13
      • 1970-01-01
      • 2011-04-03
      • 1970-01-01
      • 2018-10-13
      • 2013-01-14
      • 2016-06-12
      相关资源
      最近更新 更多