如何优雅的使用SpringBoot+JWT+Shiro实现restful鉴权

我的网站是使用SpringBoot+JWT+Shiro进行开发的,但是现在开发出来的URL很不优雅。
例如用户请求一个article,我希望登入用户返回的内容和游客看到的字段内容不同。
我现在的处理方法是游客使用 GET 'article/1'获取内容,这样不会做权限验证,
登入用户访问的是GET 'user/article/1',这样会进行权限的验证。
但这样就会引起混乱,如果统一使用GET article/1进行访问,然后判断是否登入并返回不一样的内容,但这样会在代码上面混乱(因为Shiro的注解配置实在方法级别方面的)。

有没有什么大型开源Restful系统借我参考下,或者提供点思路。

阅读 19k
1 个回答
撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题