In sostanza, una funzione della mia app è recuperare gli amici dell'utente registrato.
In realtà, esito tra entrambi i tipi di endpoint:
- GET / api / utenti / amici
- GET / api / users /: userId / friends
Usando 1, userId
sarebbe raggiungibile attraverso il token di autenticazione.
Usando 2, il server dovrebbe inoltre verificare la corrispondenza tra il% co_de passato e l'ID utente registrato specificato nel token auth in modo da evitare qualsiasi accesso malevolo ad altri dati utente, come gli amici.
Quindi 1 dovrebbe essere sufficiente, ma non suona come un URL di riposo standard.
Che cos'è una buona pratica?