【发布时间】:2018-01-31 17:30:12
【问题描述】:
我目前在一个项目中工作,我有一个用户模型并使用 REST API 来获取用户列表。 (我有更多实体)。
用户有一个密码字段。我不想在结果中包含密码字段。所以我将它排除在 DTO 中。但是当我想创建一个用户时,我想在请求中包含密码。所以 Spring MVC 获取了 User 实体(而不是 DTO)。
我认为这样做不好......例如,我有事件模型,它通过多对多关系连接到用户。我不希望在请求中出现这种情况。我只想要用户。那你建议我怎么做?有另一种 DTO 吗?
提前致谢。
【问题讨论】:
-
不清楚你在问什么——你不想让别人看到然后加密它
-
我想从响应中排除它。我打算加密它(我只是在开始),但在回复中包含敏感信息并不是一个好主意。
-
你的响应是 JSON 吗?
标签: java spring rest spring-mvc spring-boot