私は現在自分自身のREST APIを書いています。私のエンドポイントの1つに/api/profile
という名前が付けられます。このプロファイルには、GET
またはPUT
のいずれかが取得されます。 PUT /api/profile
に電話する際に、URLにユーザーID、電子メール、ユーザー名のいずれの形式も含めないことが悪い習慣または間違っていると言われています。すべての要求には、認証のためのベアラトークンがあります。これにより、サーバーは大文字と小文字の区別なくユーザーをロードし、要求データに格納します。 PUTを使用して情報を更新する際、URLにパラメータが指定されていない場合、ターゲットはself
、この場合は認証されたユーザーであると想定すると安全だと思いました。RESTエンドポイントの現行ユーザーIDを忘れてしまいましたか?
私はこの仮定をするのが間違っていますか、これはRESTの悪い例ですか?
Rubenは、リソースの場所を知っているので、認証を受けているプロファイルのIDは完全に受け入れられます。 –