【发布时间】:2014-08-09 19:08:09
【问题描述】:
我正在设计一个具有不同权限的消费者的 REST API。我知道资源的表示不应该根据用户而改变。因此,我正在尝试确定哪种方法最好:
GET - 列出所有文档的集合 - 仅限管理员。:
/api/文档
GET - 列出所有文档的集合 - 任何有权访问文档 123 的用户
/api/documents/123
因此对于普通用户来说,端点应该是
列出用户 12 的所有文档
/api/user/12/文档
文档 123 假设用户 12 有权访问
/api/documents/123
OR... 端点是否应如下所示并使用查询字符串过滤器:
/api/documents?user=12
/api/documents/123
【问题讨论】:
标签: rest authorization uri endpoints