Предположим, у нас есть много API, таких как
Код: Выделить всё
GET /api/getschooldetails?account_id=1&school_id=1
GET /api/getteacherlist?account_id=3&school_id=2
GET /api/getstudentdetails?account_id=3&school_id=2&student_id=1
Код: Выделить всё
POST /api/addteacher
request : {"account_id":3,"school_id":2,"teachername":"XYZ"}
and
POST /api/updatestudentname
request : {"account_id":3,"school_id":2,"student_id":4,"name":"ABC"}
Подумываю о добавлении точки AOP @Before для каждого класса контроллера для анализа параметра запроса/JSON и выполнения проверки идентификатора пользователя на основе БД, т. е. если идентификатор пользователя, вошедший в систему (через Spring Security Authentication), имеет доступ к account_id и school_id, упомянутым в запрос, поскольку они являются частью каждого запроса, чтобы избежать дублирования кода или добавления одной и той же проверки в каждый класс DAO перед выполнением фактической операции CRUD. Пожалуйста, сообщите, есть ли другой способ использования Spring.
Подробнее здесь: https://stackoverflow.com/questions/683 ... horization