我们目前正在设计一个内部 REST api。我们有以下用例:
- 用户(109)想要阅读他发送给另一个用户(110)的消息
- 阅读用户 (109) 通过他在验证后收到的令牌凭证(在执行 GET 请求时)为应用程序所知
- 我们假设在这个例子中,用户 109 是发送者,110 是接收者
从用户的角度总结“给我我(109)发送给110的邮件”
我们想到了以下 URI,但我们无法决定采用哪一个:
a) GET http://localhost:9099/api/mails/109?receiverUserId=110
b) GET http://localhost:9099/api/mails?senderUserId=109&receiverUserId=110
c) GET http://localhost:9099/api/mails?receiverUserId=110
d) GET http://localhost:9099/api/mails/me/to/110 (when logged in as 109 via token credentials we know that "me" is 109)
f) GET http://localhost:9099/api/mails/109/to/110 (explicit request, e.g. for admins … has to be guarded against illegal access)
所有链接都是“上下文敏感的”,将链接之一发送到接收器 (110) 将产生执行 GET 请求的不同结果。
我想知道您对使用什么网址的看法。
任何帮助高度赞赏。
干杯马塞尔