账号密码登录
微信安全登录
微信扫描二维码登录

登录后绑定QQ、微信即可实现信息互通

手机验证码登录
找回密码返回
邮箱找回 手机找回
注册账号返回
其他登录方式
分享
  • 收藏
    X
    rest怎么保证请求的内容属于当前用户
    94
    0

    主要问题如下,假设用户A有资源resourceA,用户B有资源resourceB。
    准备设计一个删除功能,如下接口
    /del/resourceId
    用户A就是/del/resourceA,用户B就是/del/resourceB
    怎么才能保证用户A执行/del/resourceB会报错,不会成功执行?
    目前的想法是用户A在执行的时候通过cookie或者session保存着A的相关信息,查询A的resource值是否一致来决定是否执行。
    由于本人还没正式做过项目,不知道这样的想法是否合理,请各位能够不吝赐教,谢谢。

    1
    打赏
    收藏
    点击回答
        全部回答
    • 0
    • 真矢马也 普通会员 1楼
      502 Bad Gateway

      502 Bad Gateway


      nginx
    更多回答
    网站公告
    扫一扫访问手机版
    • 回到顶部
    • 回到顶部