【发布时间】:2018-07-01 12:54:45
【问题描述】:
我正在用 post 方法在 php 中编写一个 api。 但是,如果有人在邮递员中更改请求正文并发送一些不属于当前登录用户的数据怎么办。 例如:
如果我的 api 收到 book_id 来删除它。如果客户端发送了一个不属于这个客户端的 book_id 怎么办?
【问题讨论】:
-
您向 API 添加一个检查,以防止用户删除不属于他们的数据。
标签: php laravel rest api postman