gpt4 book ai didi

RESTful认证API设计

转载 作者:行者123 更新时间:2023-12-05 03:14:20 25 4
gpt4 key购买 nike

我有一个关于 RESTful API 设计的问题。按照 REST 的指导方针,所有端点都应该是名词和复数形式,绝不能是动词。但是,通常将身份验证路由设置为:

/login
/logout

这两个都是动词。如果您应该忠实于指南,这些路线应该看起来更像这样:

/users?action=login
/users?action=logout

但我从未使用过任何具有此特定身份验证实现的 API,每个人都使用第一个,包括我。但我想知道这是不是因为很多人没有完全遵守指南,这只是一种习惯,还是有其他原因?

最佳答案

如果您想遵守其他准则,您的 api 应该公开一个安全 token 资源,例如:

/security/token

就是这样......然后您可以获取安全 token (登录),使用它们,然后删除它们(注销)

关于RESTful认证API设计,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/25952842/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com