3
Solusi terbaik untuk mengesahkan bahwa pengguna hanya diizinkan untuk memodifikasi / bertindak dengan sumber daya mereka sendiri di REST API
Latar Belakang: Saat ini sedang dalam proses membangun REST API, menggunakan simpul dengan express dan dikonsumsi oleh aplikasi seluler dan akhirnya situs web (berbasis browser modern). Saya mencoba mengidentifikasi cara terbaik untuk mengotorisasi pembaruan / permintaan tindakan pengguna sehingga mereka hanya diizinkan untuk memodifikasi sumber daya mereka sendiri. Tindakan akan …