Progettazione dell'API durante la modifica dei dati delle risorse in base ai ruoli utente (livelli di accesso)

0

Sto cercando di capire il modo migliore (e più RESTful) per gestire i ruoli degli utenti in relazione ai dati restituiti.

Ad esempio, per una risorsa denominata user , mostriamo solo obfuscated_id agli utenti regolari e nessuna phone_number . Ma per un amministratore, restituiamo il normale id e anche il phone_number dell'utente.

Qual è il design per questo. Un'opzione è creare \admin\users e \users . Il che significa che avrò bisogno di avere due percorsi per una singola risorsa, che suona un po 'unRESTful

    
posta Wonder 19.03.2015 - 20:28
fonte

0 risposte

Leggi altre domande sui tag