今日目標(biāo):在思維導(dǎo)圖層面設(shè)計(jì)好用戶權(quán)限帚称。將JWT與之前的網(wǎng)頁孩锡、郵件驗(yàn)證碼整合仍劈。
2017年5月30日13:22:21設(shè)計(jì)完成了用戶權(quán)限,對每個(gè)API是否需要登錄做了細(xì)化爽彤。
設(shè)計(jì)了Token的有效期(默認(rèn)一周柄慰,用戶嫌棄麻煩可以調(diào)節(jié)成永久弧岳,同時(shí)提示安全風(fēng)險(xiǎn))
在群里看到某人關(guān)于父類子類的疑問,寫了個(gè)測試類調(diào)試窗价。。補(bǔ)上了一點(diǎn)知識空白
2017年5月30日18:04:30將JWT整合網(wǎng)頁驗(yàn)證碼成功舞痰,PostMan驗(yàn)證通過呀打。
目的是確保一次請求對應(yīng)一個(gè)驗(yàn)證碼。
休息一下糯笙,晚上做整合郵件驗(yàn)證碼贬丛,試試能不能開始做用戶注冊。给涕。
2017年5月30日21:54:47整合JWT和郵件驗(yàn)證碼成功豺憔。PostMan驗(yàn)證通過。
接下來是用戶注冊……
發(fā)現(xiàn)一個(gè)新問題够庙,用戶注冊的API應(yīng)該和郵件恭应、網(wǎng)頁驗(yàn)證碼的API耦合,不然用戶可以繞過郵件驗(yàn)證碼注冊用戶耘眨。
23:21:58完成用戶注冊API昼榛。
shiro會(huì)不會(huì)有我需要的呢?
反正日后總要用到剔难,先學(xué)學(xué)看胆屿,作為明天的計(jì)劃吧。