【发布时间】:2020-09-13 20:33:34
【问题描述】:
假设我正在创建一个日记应用程序,我希望用户能够将条目发布到他们的日记中。
我不打算让用户(甚至是版主)在其他人的日记中发布条目。
也就是说,是否有任何论据可以在我的端点路径中公开帐户或日志 ID?
我认为POST api/journals/postEntry 就足够了,因为我可以通过访问令牌或 JWT 令牌确定用户。
谁能想到在路径中提供 journalId 的论据?例如:POST api/journals/{user journalId}/postEntry
【问题讨论】:
标签: rest authorization jwt-auth