4.0用户模块开发(越权,高可复用的服务端响应类的封装)

一.横向越权和纵向越权

  • 横向越权:攻击者尝试访问与他拥有相同权限的用户资源;
  • 纵向越权:低级别攻击者尝试访问高级别用户的资源;

二.封装响应类

  • 在public方法上加入@JsonIgnore注解,可以在json序列化的时候,不会序列化这个key
@JsonIgnore
    public boolean isSuccess() {
        return this.status == ResponseCode.SUCCESS.getCode();
    }
  • 在类上加入@JsonSerialize注解,来设置json序列化时候的一些参数
    如:
//这个配置表示json序列化的时候,如果value时null的时候,可以也会消失.
@JsonSerialize(include = JsonSerialize.Inclusion.NON_NULL)
public class ServiceResponse<T> implements Serializable {
    ...
}
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 136,088评论 19 139
  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 176,192评论 25 709
  • Spring Boot 参考指南 介绍 转载自:https://www.gitbook.com/book/qbgb...
    毛宇鹏阅读 47,148评论 6 342
  • 发现 关注 消息 iOS 第三方库、插件、知名博客总结 作者大灰狼的小绵羊哥哥关注 2017.06.26 09:4...
    肇东周阅读 14,658评论 4 61
  • 1 关于林丹的出轨事件,虽然已告一段落,但由此引发的男人出轨话题仍让女性朋友们愤愤不平。 尤其是他妻子谢杏芳的回应...
    珊珊来迟阅读 4,449评论 5 10

友情链接更多精彩内容