You*_*Ken 7 permissions rest authorization api-design http-options-method
HTTPOPTIONS
请求是否适合确定用户的授权?
我见过 HTTPOPTIONS
请求用于预检以检查请求是否有效,但是可以使用它来确定用户对特定资源的访问权限吗?
资源显示在页面上。有一个编辑表单用于PUT
更新资源。如果请求显示OPTIONS /resource/1
它接受PUT
,则会显示编辑按钮。
请求是否OPTIONS
适合返回特定用户有权访问的动词以确定授权/权限?
请求标头信息是否OPTIONS
应该在前端代码中使用(或者只是预检验证)?
是否有任何标准用于通过 REST API 确定经过身份验证的用户的权限?
根据Mozilla 文档的 OPTIONS 选项,您的问题的答案是“是”。但是,我们需要为所有 HTTP 方法(GET、POST、PUT 和 DELETE)添加授权检查,因为实际数据是通过这些方法访问的。
原因如下:
归档时间: |
|
查看次数: |
506 次 |
最近记录: |