Grundsätzlich besteht eine Funktion meiner App darin, die Freunde des angemeldeten Benutzers abzurufen.
Eigentlich zögere ich zwischen beiden Endpunkten:
- GET / api / users / friends
- GET / api / users /: userId / friends
Die Verwendung von 1 userId
wäre über das Authentifizierungstoken erreichbar.
Bei Verwendung von 2 müsste der Server zusätzlich die Übereinstimmung zwischen der übergebenen userId
und der protokollierten Benutzer-ID überprüfen , die im Authentifizierungstoken angegeben ist, um böswilligen Zugriff auf andere Benutzerdaten wie Freunde zu vermeiden.
1 sollte also genug sein, aber es klingt nicht nach einer Standard-Ruhe-URL.
Was ist eine gute Praxis?