Přeskočit na hlavní obsah

Blokace uživatele v API

API - Jak zablokovat uživatele?

Autor: Petr Pech

Zablokování uživatele se nenastavuje v evidenci uzivatel, ale samostatným endpointem na korunu serveru — tedy mimo adresu konkrétní firmy.


Zablokování a odblokování

POST /u/{přihlašovací jméno}.json

blocked=true

Týž požadavek nástrojem cURL:

curl -u uzivatel:heslo -k -X POST -d "blocked=true" \
"https://server:5434/u/jmeno.json"

Odpovědí je potvrzení, že se akce povedla:

{"winstrom":{"success":"true","@version":"1.0","message":""}}

Odblokování je týž požadavek s hodnotou blocked=false.


Zjištění aktuálního stavu

Stav uživatele vypíše obyčejný GET na stejnou adresu:

GET /u/{přihlašovací jméno}.json

V odpovědi najdete kromě blocked také typ uživatele, jeho oprávnění a informaci, zda má zapnuté dvoufázové přihlášení.

⚠️ V adrese je přihlašovací jméno uživatele. Neexistující jméno vrátí 404 a hlášení Uživatel … neexistuje. Pozor také na to, abyste nezablokovali účet, kterým se do API přihlašujete.


Související

Dostali jste odpověď na svou otázku?