老师你好,请教几个问题。
1、用户登录接口请求参数中的密码明文传输,如果这个请求被别人截取到了,不就相当于知道这个用户的密码了么?生产应用一般怎么处理?
2、请问http://git.oschina.net/imooccode/happymmallwiki/wikis/
这个接口文档是用什么工具做的?接口文档和接口开发的先后关系是怎样的?根据接口文档完成开发?还是接口开发完成后用某个工具生成接口文档?
3、接口的权限控制除了在接口中进行硬编码外,还有其他方法么?比如spring security,shiro等框架的使用是否合适这种接口的权限控制呢?
4、这些接口我们是否可以理解为是restful接口?而session的使用说明接口是有状态的,后续如果分布式部署应用还要增加一个session的集中管理中心,感觉增加了部署和维护的复杂度,是否可以不用session呢?