bawię się ostatnio system API (REST) i mam pewne pytania odnośnie sposobu autoryzacji. Mam nadzieje, że bardziej doświadczeni koledzy będą w stanie coś tutaj pomóc. Mam obawy, iż podążam w złym kierunku.
Case Study
Mam serwis udostępniający programistom swoje API. Na potrzeby tego przykładu załóżmy, że są to funkcje odczytują dane i nie pozwalające na ich modyfikowanie. Tym niemniej autorzy serwisu chcieli żeby dostęp do API był kontrolowany. Każdy chętny musi zgłosić taką potrzebę





















jak tworzyć link do powiązanego zasobu z danym zasobem?
np. mam urządzenie i chce pokazać wszystkie logi danego urządzenia
czy muszę tworzyć nowy kontroler czy nową akcje w kontrolerze urządzenia? (teraz stworzyłem nową akcje w kontrolerze urządzenia)
taki link jest poprawny? /infrastructure/58/logs -> logi urządzenia o id 58