【发布时间】:2020-09-25 16:25:40
【问题描述】:
如果您在通过 secondaryId 搜索资源的 REST API 的 GET 端点上有查询字符串参数 secondaryId,您是否应该对该查询字符串参数应用与 secondaryId 相同的验证在 CREATE 或 UPDATE 中?例如,如果 secondaryId 只能是 10 个字符,是否应该验证 GET 请求的查询字符串参数中的 secondaryId?
对我来说,这在获取资源的上下文中似乎不合适,但我在网上找不到任何明确提及这一点的资源。
【问题讨论】: