grails/groovy を使用して REST API に取り組んでいます。出入りするすべてのリクエストを保護したい。暗号化と復号化のプロセスがどこで行われるのかわかりません。いくつかのオプションを考えました。
- すべてのコントローラーのエンドポイントから復号化 API を呼び出します - これは悪いオプションだと思います
- Grails フィルターを使用する
- Shiro フィルター - 既に他の目的で shiro を使用しています。REST 呼び出しを保護するために拡張できますか?
- 春のAOP
- 他に何か??
すべての REST 要求と応答が保護されていることを簡単に確認するには、どちらを選択すればよいかわかりません。オプション #2 を使用することを考えています。他の人もこれに直面したことを願っています.どんなアドバイスでも、私が決定するのに大きな助けになるでしょう.前もって感謝します!!!