在我的 RESTful API 背后的数据模型中,有几个具有 CreatedBy/ModifiedBy 字段的实体。对这些数据的唯一访问是通过我的 API,因此,应使用向我的 API 发出请求的用户的用户 ID 填充字段。
我已经考虑将这些字段添加到我的 API 公开的模型中,或者在所有 PUT/POST/DELETE 请求中期望包含用户 ID 的请求标头。我会对关于哪种方法最好或任何其他方法的任何意见感兴趣。
我喜欢在标头中提供它的想法,因为每个请求都需要它,我想知道是否有一个标准的请求标头来包含信息,或者一个通用的 x-header。
我已经看到了 from 请求标头;但是,它似乎被定义为发出请求的用户的电子邮件地址,我需要传递用户 ID。
在我们当前的实现中,我们使用授权标头通过 API 验证调用应用程序,而不是针对特定用户。
您将使用哪个标头来传递信息以识别发出请求的用户?