Basicamente, um recurso do meu aplicativo é recuperar os amigos do usuário conectado.
Na verdade, hesito entre os dois tipos de terminais:
- GET / api / usuários / amigos
- GET / api / users /: userId / friends
Usando 1, userId
seria acessível através do token de autenticação.
Usando 2, o servidor precisaria verificar adicionalmente a correspondência entre o passado userId
e o ID do usuário registrado especificado no token de autenticação, para evitar qualquer acesso malicioso a outros dados do usuário, como amigos.
Portanto, devo ser suficiente, mas não parece um URL de descanso padrão.
O que é uma boa prática?