我有一个后端应用程序,通过使用REST API提供测量数据。
现在,我创建一个前端应用程序,可以查看和查询数据取决于参数,如city
, fromDateTime
, tillDateTime
, sponsorId
等。
我想属性分配给特定的用户,将描述可视化应该怎么样子以及究竟他们可以从我的REST API查询。 例如,测量装置的一个具体赞助商只能看到从他们购买了设备的数据。
不过,我希望他们能够让自己的数据公开。 怎么做?
我认为,在那种情况下,我可以做适当的属性的新用户,并使其凭据公开。 然后,创建一个类似的URL /user/{username}/data/
路径。 该username
可以随机生成的密码可以是相同的所有公共用户可以硬编码到前端应用。
你怎么看待这种方法是什么? 这是个好主意吗? 是否安全? 也许有另一种更好的方式来做到这一点?