Я работаю над предоставлением интерфейса REST для некоторых таблиц базы данных.
Я хочу предоставить клиенту способ извлечения данных динамическим способом.
например,
/ клиент / 1234? Активен = верно и пол = M & богатство> 100000 & ...
Таким образом, идея состоит в том, чтобы строка запроса была как можно более свободной.
Для доступа к базе данных я собираю все параметры запроса и добавляю их в предложение SQL where и возвращаю ответ.
Я не уверен, есть ли здесь ключевая проблема, которую я мог бы упустить, возможно, в отношении безопасности.
Это хорошая идея? Если да, знаете ли вы о такой реализации, можете ли вы указать мне на это?