APIを初めてビルドしました。次のタスクを合理的に実行する方法を理解する上で問題があります。REST APIでリソースへのアクセスを許可する
エンドポイントがある:
/ユーザ/ {USER_ID}
ユーザの詳細情報を検索します。 フロントエンドコードは、このエンドポイントに、ダッシュボードに表示するユーザーに関する詳細を取得するよう要求します。 このエンドポイントを保護して、このを表すユーザーuser_idが他のユーザーに関する情報を取得する要求をエミュレートするようにする必要があります。
RESTベースのAPIはセッションがないため、セッションキーを保存できません。では、ユーザーIDの所有者が要求した場合にのみサーバーがユーザー情報を送信するようにするにはどうすればよいですか?
[トークン認証](https://stormpath.com/blog/token-authentication-scalable-user-mgmt)を使用してください。 – James
より一般的な回答はhttps://stackoverflow.com/questions/7551/best-practices-for-securing-a-rest-api-web-service?rq=1になります。あなたはJWT(Json Web Tokens)を検討することができます.https://medium.facilelogin.com/jwt-jws-and-jwe-for-not-so-dummies-b63310d201a3 –