API设计思路可参考jfinal_cms
有认证,IP黑名单,使用了反射。 考虑用高性能asm反射。
还要补充的有,timestamp,鉴权,缓存,校验和,安全加密,业务分类等 。
各各安全逻辑最好能实现可配合,如:内部简单,外用调用oauth2的授权码。
API设计思路可参考jfinal_cms
有认证,IP黑名单,使用了反射。 考虑用高性能asm反射。
还要补充的有,timestamp,鉴权,缓存,校验和,安全加密,业务分类等 。
各各安全逻辑最好能实现可配合,如:内部简单,外用调用oauth2的授权码。