RESTful Web服务中的URL是否可以为具有不同授权级别的用户执行不同的操作?

 宇剑小窝_911 发布于 2023-02-08 18:13

我正在创建一个RESTful Web服务,我有一个像这样的URL:

GET /pets

对于普通用户,这应该只返回属于该用户的宠物.但对于管理员,它应该返回系统中的所有宠物.这样做有误吗?或者我应该这样做

GET /pets?ownedBy=Smith

如果用户是史密斯或管理员,只允许访问宠物?

1 个回答
  • 我不认为REST规范具体提到它的任何内容.但IMPO,我认为根据请求用户返回结果是完全正确的.URL应尽可能保持清洁.如果用户信息已作为标题的一部分出现,则不需要以冗余方式提供URL.

    2023-02-08 18:14 回答
撰写答案
今天,你开发时遇到什么问题呢?
立即提问
热门标签
PHP1.CN | 中国最专业的PHP中文社区 | PNG素材下载 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有