【发布时间】:2013-12-02 19:26:18
【问题描述】:
我工作的公司已经开始创建 RESTful 服务,大部分开发工作外包。
我们的第一个服务是用于用户身份验证。当用户输入错误的用户名和密码时,浏览器会收到状态码 200,响应正文表示为:
{
"state": "FAILED",
"responseCode": 400,
"timestamp": 1310378271300,
"anies": [
{
"errorCode": "-6600",
"errorType": "MSG_ERR_EMPTY_ACCOUNT_API_KEY",
"translation": {
"lang": "en",
"value": "Provided login is empty"
},
"property":"apiKey"
},
{
"errorCode": "-6601",
"errorType": "MSG_ERR_EMPTY_ACCOUNT_API_PASSWORD",
"translation": {
"lang":"en",
"value":"Provided password is empty"
},
"property": "apiPassword"
}
]
}
浏览器与控制器交互,控制器又调用 Web 服务。我们还将让客户直接与服务交互。
上面的表示包含故障状态 (400)、内部错误代码,以便服务的客户端可以查找特定语言的错误以及浏览器将用来显示的错误的翻译屏幕。 “property”属性是错误对应的表单元素/参数。
这对我来说是不正确的。
- 浏览器是否应该收到状态码 400,然后查看失败的表示?
- 是否应该有翻译文本的属性,或者如果接受标头是 en、fr 等,那么已经翻译文本是否有意义?
- 还有什么其他人可以建议的吗?
谢谢
【问题讨论】:
-
如果其他人想关注,我已经在 REST 用户组上发布了同样的问题 - tech.groups.yahoo.com/group/rest-discuss/message/17606
标签: rest restful-authentication