【问题标题】:REST api route for "delete own account"“删除自己的帐户”的 REST api 路由
【发布时间】:2019-12-10 05:35:59
【问题描述】:

我想为用户设计 api 路由。基本路线是

  • GET /users => 获取所有用户
  • GET /users/:userId => 通过 userId 获取一个用户
  • POST /users => 创建用户
  • PUT /users/:userId => 用新的用户对象替换用户
  • PATCH /users/:userId => 更新一些用户属性
  • DELETE /users => 删除所有用户
  • DELETE /users/:userId => 通过 userId 删除一个用户

路由POST /users 代表SignUp 功能。 删除我的帐户功能怎么样?这会是DELETE /users/:userId,我必须检查我要删除的用户,并且只有在 sessionUserId 等于 url 参数 id 时才通过?

我问这个是因为可能有一个 REST 设计用于与“我自己”相关的操作路线。但我认为无论如何这都是糟糕的设计。

【问题讨论】:

    标签: rest


    【解决方案1】:

    对我来说,“删除我的帐户”由与“删除任何其他帐户”相同的 url 和方法表示。

    如果对谁可以删除哪个帐户(包括他们自己的帐户)有限制,那么是的,您需要知道谁在执行该操作,并在他们没有权限的情况下阻止该操作完成。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-03-11
      • 1970-01-01
      • 1970-01-01
      • 2020-02-14
      相关资源
      最近更新 更多