【发布时间】:2015-11-10 17:08:27
【问题描述】:
总结
我想阻止被标记为垃圾邮件发送者的用户在我的应用程序上发送消息。消息 API 是否应该验证发送用户不是垃圾邮件发送者(从而返回 400)?还是调用者的责任?
架构:
详情
有几个应用程序和一个网站使用 CRUD RESTful API,其中有两个,一个用于用户,一个用于消息传递。
争论的是消息 API 的调用者是否负责验证用户的垃圾邮件状态。
进行验证的消息 API 的优点:
- 统一执行业务逻辑。未来的消费者不会忘记执行它。
- 维护也更简单,一处不是三处。
进行验证的消息 API 的缺点:
- 缺点是验证需要从消息传递 API 调用用户 API,这很臭。
- 这也很慢,并且会增加每个 POST 到消息传递 API 的开销。来电者通常已经拥有可用的用户个人资料。
- 还弄脏了迄今为止非常简单和干净的 API 实现。
想法?
【问题讨论】:
标签: validation api rest architecture