汎用ユースケースのRESTfulサービスを定義する正しい方法を知りたいと思います。REST - ユーザーIDの送信とプリンシパルからのユーザーIDの受信
現在のユーザーのプロファイルを更新するためのRESTful APIを作成しています。リクエスト内で現在のユーザーのIDを送信する必要がありますか?これは、ユーザーが自分の詳細を編集できるように、サーバー側で検証する必要があります。だから私はユーザーIDとプリンシパルオブジェクトのチェックを追加する必要があります。また、クライアント側では現在のユーザーIDをどこかに保持する必要があります。
POST /user/{id}
また、ユーザーIDの送信をスキップして、プリンシパルオブジェクトからユーザーの詳細を取得することもできます。私たちが知っているように、ステートレスセキュア APIのようなものはありません。正しいアプローチでしょうか?
私は、最初のアプローチで必要とされているように、現在のユーザーを私のために検証する機能をSpringに認識していません。それが存在する場合は、私に知らせてください。