Preskoči na glavno vsebino

Blokovanie používateľa v API

API – Ako zablokovať používateľa?

Avtor: Petr Pech

Zablokovanie používateľa sa nenastavuje v evidencii uzivatel, ale samostatným endpointom na korune servera — teda mimo adresy konkrétnej firmy.


Zablokovanie a odblokovanie

POST /u/{přihlašovací jméno}.json

blocked=true

Tá istá požiadavka nástrojom cURL:

curl -u uzivatel:heslo -k -X POST -d "blocked=true" \
"https://server:5434/u/jmeno.json"

Odpoveďou je potvrdenie, že sa akcia podarila:

{"winstrom":{"success":"true","@version":"1.0","message":""}}

Odblokovanie je tá istá požiadavka s hodnotou blocked=false.


Zistenie aktuálneho stavu

Stav používateľa vypíše obyčajný GET na rovnakú adresu:

GET /u/{přihlašovací jméno}.json

V odpovedi nájdete okrem blocked aj typ používateľa, jeho oprávnenia a informáciu, či má zapnuté dvojfázové prihlásenie.

⚠️ V adrese je prihlasovacie meno používateľa. Neexistujúce meno vráti 404 a hlásenie Uživatel … neexistuje. Pozor tiež na to, aby ste nezablokovali účet, ktorým sa do API prihlasujete.


Súvisiace

Ste s tem dobili odgovor na svoje vprašanje?