我正在使用grails / groovy处理REST API。我想确保所有进入和退出的请求。我不确定加密和解密过程在哪里。我想到了几个选项。
我不知道应该选择哪一个,直接说明我的所有REST请求和响应都是安全的。我正在考虑选择#2。我希望其他人也会遇到这个问题。任何建议对我来说都是一个很大的帮助。谢谢!谢谢!
答案 0 :(得分:1)
我猜过滤器是实现此功能的好方法,而shiro已经附带ShiroSecurityFilters
。在这些过滤器中,您可以轻松检查REST控制器并应用特殊处理。根据您需要加密的内容,考虑控制器类的beforeInterceptor
和afterInterceptor
也是有意义的:http://grails.org/doc/latest/ref/Controllers/beforeInterceptor.html
答案 1 :(得分:0)