REST API设计:更新接口中路径变量与请求体ID的使用及校验疑问
REST API PUT端点:路径ID与请求体ID的处理方案
核心结论
- 优先以路径变量中的ID作为更新资源的定位依据
- 必须校验两处ID是否一致,不一致时直接返回
400 Bad Request
具体原因
- 契合REST设计逻辑:REST架构中,URL路径的核心作用就是定位资源,请求体则负责传递资源的更新内容。用路径ID定位资源,完全符合这一设计原则。
- 规避错误与风险:如果跳过一致性校验,可能出现两种问题:一是用户误传请求体ID,导致错误更新其他资源;二是被恶意利用,通过篡改请求体ID越权操作不属于自己的资源。
- 简化代码逻辑:统一以路径ID作为定位标准,代码的资源查找、更新逻辑会更清晰,后续维护和问题排查也更方便。
示例处理流程
以PUT /users/42为例:
- 若请求体中
id为42:校验通过,继续检查资源是否存在,存在则执行更新,不存在返回404 Not Found - 若请求体中
id为其他值(比如43):直接返回400 Bad Request,提示用户路径ID与请求体ID不匹配,无需执行后续的资源存在性检查
内容的提问来源于stack exchange,提问作者WhiteCherry
相关产品推荐
相关产品推荐

