【发布时间】:2016-04-05 20:25:51
【问题描述】:
POST /api/teams
{
"name": "",
"leagueId": 1
}
规则:
- 姓名为必填项
- leagueId 是必需的
- 经过身份验证的用户应该是所创建球队将关联到的联赛的所有者。
假设经过身份验证的用户由于不是所有者而无法访问leagueId,返回403响应是否更好(注意名称字段的规则也不满足)? 或者最好返回 422 状态码和这个有效载荷:
{
"errors": [
{
"field": "name",
"message": "Name is required."
},
{
"field": "leagueId",
"message": "User is not the owner of the league."
}
],
"message": "Validation Failed"
}
【问题讨论】:
标签: validation rest authentication