как тогда привилегии связываются с соответствующими ресурсами? И в каком, обычно, виде передаются? Не собираются же id всех редактируемых ресурсов со всей бд, особенно если ресурсов и записей очень много
Не получается ли тогда, что будет дублирование методов API для каждого ресурса, с которым предполагаются какие-либо действия, кроме просмотра? Т.е. я, получив id нужного ресурса, делаю запрос api/requests/${id}/editable(или что-то такое) и делаю запрос, собственно, на api/requests/${id} для получения самого ресурса?
Обсуждают сегодня