Aplikaci jsem deving používá mnoho Ajax volání. Bohužel jsem narazit na problém při zkoumání toho, jak omezit přístup k rozhraní API. Například:
- Mám tabulku, která dělá AJAX volání http: // site / API / úkoly / bob
i třeba, aby se ujistil, že pouze bob, přihlásit, umí číst, že tabulka (v opačném případě někoho, kdo zná vzor by mohl požádat vidět úkoly Bobovi tím, jednoduše zadáním uRL do prohlížeče). - na jinou stránku, stejné tabulky musí být schopen volat http: // site / API / úkoly / všechny a ukázat úkoly všech uživatelů (pouze admin by měl být schopen dělat, že)
Děkuji za váš čas přečtení tohoto a možná odpověděl ji.