【发布时间】:2016-03-28 07:02:19
【问题描述】:
我目前正在编写自己的 REST API。我的一个端点被命名为/api/profile,它需要GET 来检索或PUT 来更新这个配置文件。有人告诉我,在调用PUT /api/profile 时,在 URL 中不包含任何形式的用户 ID、电子邮件或用户名被认为是不好的做法或完全错误。每个请求都有一个用于身份验证的 Bearer 令牌,这使得服务器加载用户以防万一,并将其存储在请求数据中。在使用 PUT 更新信息时,我认为如果没有向 URL 提供任何参数,则目标是self,在这种情况下,是经过身份验证的用户。
我做这个假设是错的吗和/或这是 REST 的一个坏例子?
【问题讨论】:
-
Ruben,因为您知道资源的位置,在本例中是配置文件,您正在通过身份验证获得没有 id 的 PUT。
标签: rest