api设计

api设计

文章 59 浏览 21

rest怎么保证请求的内容属于当前用户

主要问题如下,假设用户A有资源resourceA,用户B有资源resourceB。准备设计一个删除功能,如下接口/del/resourceId用户A就是/del/resourceA,用户B就…

梦幻的味道 2022-09-06 09:38:38 19 0

关于restful风格的后台接口状态码

之前项目的用的状态码code只是用了200、400、500200代表表示正确,400表示语法出错,500表示服务器内部错误出现异常 最近重构代码,想规范一下,接口…

山有枢 2022-09-06 02:39:21 18 0

如何通过代码限制http接口的访问的频率

我想能过代码的方式控制接口的访问频率,用户第一次访问 user-login 接口的时候,我会用这个用户唯一的标识加上访问接口的路由,创建一个redis key u…

下壹個目標 2022-09-06 02:21:20 13 0

api接口 使用什么方式来控制访问频率和访问次数?

1.同一个接口,同一个用户(是指唯一标识),不能同时并发多个请求,是用代码来监测?还是用的服务?2.如何让一个用户访问同一个接口,同时并发多个请求…

泪冰清 2022-09-06 02:13:42 16 0

URL参数签名设计

请问restful风格的API中URL的这种/:userId参数是否需要包含在签名中?如果需要,应该以什么形式包含? 例如 API: /user/:userId URL: https://www.ab…

不乱于心 2022-09-06 02:04:58 23 0

微服务 Api gateway 中OAuth授权限制的问题

在自己开发API Gateway系统的过程中, 涉及到授权的问题, 目前采用的是OAuth2 进行的授权, 现在的问题是:我的系统假设有:frontends: H5 , APPbackends…

情话已封尘 2022-09-06 01:37:04 17 0

搜寻资料的时候发现 jsonapi 好像销声匿迹了.

最近准备指定团队中的接口规范, 于是便上网搜索下响应资料. 首先映入眼帘的是 jsonapi, 但是互联网上却找不到太多的这种资料. 不知道大家如何看待 js…

失与倦" 2022-09-05 23:18:38 13 0

token身份校验的设计方式

我的一个思路: 用户登录的时候,输入username/password,post到后端 后端正常流程登录验证,验证成功,生成token和expire_time并存储到数据库,并返回…

§普罗旺斯的薰衣草 2022-09-05 08:31:08 21 0

这样的明文接口设计是否已经满足了大多数场景下的 openapi 的安全要求

前提说明:面向应用的 openapi 调用(不使用 ouath 验证) 首先分配给调用方 appKey(用于身份校验)和 appSecret(用于签名) 接口基本构成 appKey,reqId,…

逆夏时光 2022-09-05 08:18:35 17 0

咨询api数据的结构设计

有几个问题: 问题1:api的数据结构怎么设计才方便前端使用呢? 例如代表有没有权限, 有些只会在有权限的时候返回值, { access:['163.com','baidu.com']…

微凉 2022-09-05 05:03:02 12 0

这样设计WEB API接口安全吗?

我要提供一个 HTTP 接口给客户端,因为是一个简单的需求,就是提交用户反馈,把userid,反馈内容等通过GET方式请求接口。 为了保证请求合法,有两种…

妞丶爷亲个 2022-09-05 03:17:58 17 0

关于restful api的response

我刚开始接触web,很多常识不是很了解。想问问。一个api只存在post方法,如果有人以其他方法访问,需要返回什么样的信息。还有。。一个response固定一…

吐个泡泡 2022-09-05 02:41:34 14 0

RESTFul API设计时,URL路径中不可以使用下划线吗?

刚看见一片文章【REST与RESTFul API最佳实践】原文 其中: 第4点,是出于什么原因?URL里使用下划线有什么问题吗? …

青春如此纠结 2022-09-04 20:23:34 23 0

APP接口开发的字段暴露问题

刚从web开发转到APP接口开发,遇到了一个问题:在服务器向APP返回数据时,是否需要遵循‘只返回需要的字段’的习惯? 例如我们有个产品表,结构如下|…

淡紫姑娘! 2022-09-04 08:33:57 22 0

APIKey + APISecret的访问实现?

我现在使用Python设计一个设备接入服务器,其对外提供API进行存取访问。我看了看许多类似的网站,是通过API Key+API Secret进行访问控制的。 我粗略…

唱一曲作罢 2022-09-04 00:07:15 10 0
更多

推荐作者

烙印

文章 0 评论 0

singlesman

文章 0 评论 0

独孤求败

文章 0 评论 0

晨钟暮鼓

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文