【发布时间】:2015-11-12 02:57:36
【问题描述】:
我正在为我的用户构建一个 Restful API。
我有这些:
1. GET -> Users/{id} 这是通过Id获取的
2. POST -> Users/{DTO} 这是添加
3. PATCH/PUT -> Users/{DTO} 这是用于更新信息
4. 删除 -> 用户/{id} 删除
5. 删除 -> 用户/{用户名}/reset_pass 重置密码
6. POST -> 用户/?username={userName}&password={password}
所以我对数字 5 和 6(特别是 6)有点不确定。
我想知道您对此有何看法?在正文的查询字符串中发送我的用户密码。
我认为 Uber 使用了我用于重置密码的模式。你怎么看?
谢谢
【问题讨论】:
标签: rest service restful-architecture rest-security