Basicamente, um recurso do meu aplicativo é recuperar os amigos do usuário conectado.
Na verdade, hesito entre os dois tipos de terminais:
- GET / api / usuários / amigos
- GET / api / users /: userId / friends
Usando 1, userIdseria acessível através do token de autenticação.
Usando 2, o servidor precisaria verificar adicionalmente a correspondência entre o passado userIde o ID do usuário registrado especificado no token de autenticação, para evitar qualquer acesso malicioso a outros dados do usuário, como amigos.
Portanto, devo ser suficiente, mas não parece um URL de descanso padrão.
O que é uma boa prática?