У меня много API-интерфейсов, предназначенных для использования как конечным пользователем, так и администрацией.Я буду использовать предпочтения и приведу два примера:
- / пользователь / предпочтения - это дает конечному пользователю свои предпочтения
- / users / {пользователь} / предпочтения - это дает любому человекупредпочтения
Очевидно, что это приводит к дублированию.Конечно, я могу использовать только «/ users / {user} / предпочтения» как для конечных пользователей, так и для администраторов, но тогда я сталкиваюсь с другими проблемами:
1) Человек должен будет ввестиих идентификатор пользователя в каждом вызове, что неуклюже.
2) Безопасность теперь станет проблемой, так как бэкэнд должен гарантировать, что каждый запрос обрабатывается правильно, то есть злоумышленник не может ввести идентификатор другого человекаи извлеките их предпочтения.
Каков наилучший шаблон для подражания здесь?