【发布时间】:2013-10-01 07:05:01
【问题描述】:
我正在评估 ServiceStack 作为我们想在我们的系统环境中使用的可能的 REST 服务,到目前为止我对它非常满意。 对服务的要求是隐藏特定用户或用户组的字段。取决于用户拥有的密钥/会话 并非数据模型的所有字段都返回给客户端,它们必须被服务堆栈隐藏。因此在接收到数据对象(列表)之后 从Linq2SQL我用反射分析对象,提取对象成员,忽略应该隐藏的成员并添加其他 成员到字典。之后我将字典传递给 ServiceStack,ServiceStack 将其序列化并将数据结构发送给客户端。
我对此设置的问题是:
- 这是使用 ServiceStack 的正确方法还是我在滥用 即将修复的漏洞?
- 是否有 ServiceStack 方法来实现相同的目标?
- 您有什么可以推荐的最佳做法吗?
【问题讨论】:
-
这个问题似乎离题了,因为它是对外部服务的支持请求,应该针对该服务。
-
我不认为这个问题是题外话。
-
我对这个问题也很感兴趣。我想,如果我们谈论 JavaScript 客户端 / jQuery Ajax ,那么根据用户权限使用一个函数从 JSON 中排除特定字段是可能的。不知道有没有这样的功能。对于类型化的 C# 客户端,这是不可能的,只有服务代码将响应对象中的特定字段留空。但是用户现在会知道这样的字段存在。
-
我没用过,虽然我以后可能会用,但你可能想看看github.com/AnthonyCarl/ServiceStack.PartialResponse 直接使用或获得灵感。
-
@Ben,ServiceStack 不是服务,它是一个开源框架。
标签: c# .net rest servicestack