【发布时间】:2016-06-03 12:16:33
【问题描述】:
我是 RESTful Web 服务的新手,我正在尝试使用 JAX-RS 设计我的第一个安全 Web 服务。但我有这个疑问。
想象一下,我有一个信使 API,其中有一个“/posts”网络服务,它会为调用它的用户提供所有帖子。所以我设计了一个基本的身份验证过滤器,它进行身份验证,如果是有效用户,它将请求传递给 /posts 服务,该服务为用户提供帖子列表。现在的问题是我的数据库中的用户有一个不向用户公开的用户 ID。在 /posts 服务中,我需要 userId 来获取请求用户的帖子。所以我的过滤器进行身份验证并获取登录用户的 userId。
我的问题是如何将此 userId 传递给 /posts 网络服务?
我现在的方法是将此 userId 作为请求标头信息添加到过滤器中,然后将其传递给 /posts 服务。
但我很困惑这是否是正确的方法,还是应该以其他方式优雅地处理这种情况?
请帮助我了解什么是最好的方法。
【问题讨论】:
标签: java web-services rest jersey jax-rs