【发布时间】:2020-03-11 15:30:08
【问题描述】:
我正在使用带有 SQL 数据库和 EF 核心的 .NET Core 2.1 制作 API。
我的“项目”模型包含一个用户,因为在创建项目时它属于一个用户。
我应该如何在我的 API 中从 det 数据库中查询用户的项目?我觉得在 GET 请求中将 userID 作为参数传递是一种不好的做法。
我认为我需要某种令牌授权,但我在 Internet 上只能找到有关为角色提供访问权限的信息。我需要一个用户只能访问自己的数据。
我对这一切都很陌生,所以我会很感激一个简单的解决方案。
这是我当前的代码(不好的做法?):
[HttpGet("{id}/items")]
public IEnumerable<Item> GetUserItems([FromRoute] int id)
{
var items = Context.Items.Where(i => i.User.UserId == id);
return items;
}
【问题讨论】:
标签: c# api uwp authorization ef-core-2.0