Aus dem Kurs: REST APIs lernen

So erhalten Sie Zugriff auf diesen Kurs

Werden Sie noch heute Mitglied und erhalten Sie Zugriff auf mehr als 23.200 Kurse von Branchenfachleuten.

Authentication und Authorization gegenüber einer REST API

Authentication und Authorization gegenüber einer REST API

Aus dem Kurs: REST APIs lernen

Authentication und Authorization gegenüber einer REST API

Die Antwort, die Sie von einer REST API erhalten, hängt von der Autorisierungsebene ab, die Sie haben, wenn Sie die Anfrage stellen. Die meisten REST APIs bieten lediglich einen eingeschränkten Zugriff, was bedeutet, dass nicht alle Benutzer gleichermaßen GET-, HEAD- und OPTIONS-Anforderungen senden können. Einige Benutzer können vielleicht POST-Anforderungen senden, aber nur sehr wenige Benutzer können PUT-, PATCH- und DELETE-Anforderungen senden. Es wäre natürlich auch fatal, wenn wirklich jeder Benutzer unsere Ressourcen auf dem Server löschen könnte. Um einen schnellen Überblick darüber zu erhalten, werde ich jetzt verschiedene Requests an dieselbe URI absenden. Zunächst ein HEAD-Request. Wir sehen, dass der HEAD-Request von der REST API erfolgreich verarbeitet wurde. D.h., dort habe ich noch Zugriff drauf, obwohl ich nicht authentifiziert bin. Versuchen wir das Ganze nun mit einem POST-Request. D.h., ich werde einen POST-Request an dieselbe URI senden, ebenfalls mit dem…

Inhalt