Ho un API come / v1 / api / data e due client, client_unrestricted e client_restricted.
L'api stessa è protetta da Oauth. Voglio registrare idealmente i client con OauthServer in modo che quando client_unrestricted effettua una richiesta, possa vedere tutti i dati. client_restricted effettua una richiesta e vede solo il sottoinsieme dei dati
Dovrei chiedere all'amministratore OAuth di registrare i client in modo che gli endpoint siano come questi
endpoint client client_unrestricted / v1 / api / data / {data-ids}? restricted = false client_restricted / v1 / api / data / {data-ids}? restricted = true Oppure OAuth Scopes può aiutarmi qui dove registro solo un endpoint / v1 / api / data ma varino gli ambiti per entrambi i client?
Ambito dell'endpoint client client_unrestricted / v1 / api / data restricted = false client_restricted / v1 / api / data restricted = true