Есть ли стандарт для того, где и как выставить схему конечных точек API?Предоставление схемы JSON для конечных точек API?
Например, скажем, следующие конечные API доступны:
api/companies/
api/companies/{id}/employees/
Где следует схема для компании и сотрудников ресурсов подвергаются?
api/company-schema.json
и api/employee-schema.json
?
api/schemas/company.json
и api/schemas/employee.json
?
Если он открыт в URI ресурса, тогда сотрудники (например) требуют от клиента знать действительный идентификатор компании (который также предполагает, что клиент аутентифицирован). Нет причин для защиты схемы. Это может быть доступно в публичной документации. – davenewza
отредактировал мой ответ –