Spring 卡萨尔西斯安全公司+;API版本控制

Spring 卡萨尔西斯安全公司+;API版本控制,spring,rest,katharsis,Spring,Rest,Katharsis,我目前正在评估各种可能性,如何编写/生成level2+RESTAPI。我遇到了卡哈利斯,我非常喜欢这个概念和整个想法,我觉得它是如何完成的。但我没有找到这些问题的答案: 如何正确处理安全问题。我可以想象这可能会变得棘手,因为JSON api在某种程度上支持遍历。(out应用程序将在spring环境中运行,所以我想我们可能会使用spring security,但我不知道是否会遇到一些隐藏的陷阱) API版本控制。我还没有发现任何关于如何处理API演变的线索。是否有任何已经支持的选项(内容协商、路径

我目前正在评估各种可能性,如何编写/生成level2+RESTAPI。我遇到了卡哈利斯,我非常喜欢这个概念和整个想法,我觉得它是如何完成的。但我没有找到这些问题的答案:

  • 如何正确处理安全问题。我可以想象这可能会变得棘手,因为JSON api在某种程度上支持遍历。(out应用程序将在spring环境中运行,所以我想我们可能会使用spring security,但我不知道是否会遇到一些隐藏的陷阱)
  • API版本控制。我还没有发现任何关于如何处理API演变的线索。是否有任何已经支持的选项(内容协商、路径变量、查询参数…?)或者我们需要自己破解它
  • 提前谢谢