- android - RelativeLayout 背景可绘制重叠内容
- android - 如何链接 cpufeatures lib 以获取 native android 库?
- java - OnItemClickListener 不起作用,但 OnLongItemClickListener 在自定义 ListView 中起作用
- java - Android 文件转字符串
我有 app/controllers/UsersController.php
在索引操作中执行简单的 Users::find('all');
。
路径 /users/index
呈现用户数据的纯 HTML 输出。路径 /users/index.json
呈现 HTML 输出的 JSON 等价物,这很棒,除了它还公开了密码(经过哈希处理,但仍然...)。
我看到有两个选项可以避免这种情况:
字段
。Media::render()
并取消设置任何敏感数据。从长远来看,我觉得 #2 可能更容易维护。有什么意见吗?有第三种更好的选择吗?
这就是我实现 #2 的方式:
<?php
namespace app\controllers;
use \lithium\net\http\Media;
class UsersController extends \lithium\action\Controller {
protected function _init() {
Media::applyFilter('render', function($self, $params, $chain) {
if ($params['options']['type'] === 'json') {
foreach ($params['data']['users'] as $user) {
$user->set([
'password' => null,
'salt' => null
]);
}
}
return $chain->next($self, $params, $chain);
});
parent::_init();
}
}
?>
如有任何建议,我们将不胜感激。
最佳答案
这个问题可能有很多答案和解决方法,具体取决于您的应用程序、可维护性、架构的优雅等...如果您只想删除用户密码等敏感字段,您的解决方案就可以完成这项工作。
但是!
过滤 Media::render()
似乎根本不是一个好主意。您在这里混合了关注点,最终会得到一个臃肿的过滤器,您可以在其中调整一个对象以删除您不想在 json 响应中公开的内容。
如果您每次都必须为应用程序中的每个 Controller 打点,那么使用字段可能还不够好。更糟糕的是,如果您的实体有 30 多个字段,并且根据当前用户显示不同的信息(OMG)!你最终会得到一个臃肿的 Controller ,在那里,你再次混合了关注点和责任:find()
负责读取你的数据,而 fields
只是更改数据的呈现方式(某种 View )。
所以呢?我们能做什么?
复制 Controller 逻辑
您可以通过将 Controller 中的过滤逻辑包含在 if ($this->request->is('json')) { ... }
中来分离它这意味着如果请求是 html
或 json
(公共(public) api),相同的 Controller 操作会做出不同的响应。
这也不好:)
一个稍微好一点的方法是通过复制 Controller 来拆分事情 => 第一组负责你的 json api,第二组负责响应 html 的“经典” Controller 。
您可以使用 Lithium 通过添加 controllers/api
命名空间和 reconfiguring the Dispatcher 轻松做到这一点。在 json
请求/响应的情况下使用此路径。
li3_jbuilder
在某些情况下,我对复制 Controller 不太满意。更好的方法是使用 MVC
的 V
部分,但这次是渲染 json 响应,并将它们作为一流对象处理:json View !
这可以通过调整 Media
类配置轻松完成,并具有回退机制(如果未找到 *.json.php
,json_encode
没有过滤字段的对象)。
我 build 了li3_jbuilder对于 Lithium,可以轻松构建 json 响应、嵌套对象、使用助手以及将“表示”方面移动到 View 层。
Jbuilder 的灵感来自 Rails 的 jbuilder .仅供引用, ruby 社区得到了RABL也是。
Presenter 模式
虽然这种方法看起来很简单,但还有另一种有趣的方法,更面向对象:使用 Presenter 模式(或 Decorator)。
用户模型与 UserPresenter 类(普通的旧 php 类)相关联,负责提供要“呈现”的对象,尤其是在 json 响应中(或应用程序中的任何位置)。
Presenter 也可以帮助您清理复杂的 View 逻辑,可测试且非常灵活。
演示者需要了解模型及其将要处理的 View ,因此您需要将它们传递给 initialize
方法并将它们分配给实例变量。
只需在 google 上搜索“Presenter pattern”或“Rails presenters”(我使用的唯一使用此模式的框架),以了解有关该主题的更多信息
关于php - 锂含量协商显示所有数据——如何过滤掉?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/18523160/
场景 网站页面有一个带有分页、过滤、排序功能的表格 View 。 表中的数据是从REST API服务器获取的,数据包含数百万条记录。 数据库 REST API 服务器 Web 服务器 浏览器 问
我有一个表student,其中的列dte_date(日期)具有值(2019-01-01、2019-02-01、2019-03-01)。 .等) 条件: dte_date 列中没有重复值。 但 dte_
我有一些逻辑可以根据不活动的用户创建通知。我正在获取具有以下属性的用户列表。我想做的只是在部门有非 Activity 用户时触发我的创建通知方法。因此,给出下面的列表,基本上会创建 1 个通知,表示部
使用 GPS 开发跟踪应用程序。一切都很好,但有时由于封闭区域或恶劣天气,我得到的分数不准确。当您绘制它们时,它看起来不对,有很多跃点/跳跃。 我应该运行什么算法来过滤掉不良信号对我来说,这看起来像是
我正在尝试按变量类型过滤对象数组。节点是一个具有位置的对象,但以不同的方式定义——作为点、矢量或附件。这是一个代码: class Joint { var position:Position
我想做的是在向量上创建一个过滤器,以便它删除未通过谓词测试的元素;但不太确定我该怎么做。 我根据谓词评估输入向量中的每个元素,例如在我的代码中,is_even 仿函数在 device_vector 向
我是 Gremlin 的新手,我正在使用 Gremlin 3.0.2 和 Stardog 5.0。我编写此查询是为了找出 schema.org 本体中两个实体之间的路径。以下是输出 - gremlin
考虑以下示例数据表, dt 30 的那一行需要去 - 或者如果其中两行 > 30相隔几秒钟,删除所有 3 个。然而 ,当我们有 4 行或更多行时,我们需要删除时间差 > 30 没有另一对 < 30
我正在考虑使用 ZeroMQ,并尝试了一些示例。但是,我无法验证 ZeroMQ 是否支持一些重要的要求。我希望你能帮助我。 我将使用这个简单的场景来问我的问题: 出版商(例如交易所)提供(大量)股票的
我需要从我的查询中过滤掉大量的对象。目前,它正在抓取类中的所有对象,我想将其过滤为查询字符串中的相关对象。我怎样才能做到这一点?当我尝试时,我收到一个属性错误说明 ''QuerySet' object
如何在 Prometheus 查询中添加标签过滤器? kube_pod_info kube_pod_info{created_by_kind="ReplicaSet",created_by_name=
我有包含字符串的列的数据框,并希望过滤掉包含某些字符串以外的任何内容的所有行。考虑下面的简化示例: string % dplyr::filter(stringr::str_detect(string,
我有以下数据框,其中包含多行的角度变化值: 'data.frame': 712801 obs. of 4 variables: $ time_passed: int 1 2 3 4 5 6
我有一个 BehaviorSubject我希望能够filter ,但要保持新订阅者在订阅时始终获得一个值的行为主题式质量,即使最后发出的值被过滤掉。有没有一种简洁的方法可以使用 rxjs 的内置函数来
我有一个 RSS 提要,每天输出大约 100 篇文章。我希望过滤它以仅包含更受欢迎的链接,也许将其过滤到 50 个或更少。回到当天,我相信您可以使用“postrank”来做到这一点,但在谷歌收购后现已
我有这样一个重复的xml树- this is a sample xml file yellowred blue greyredblue 如您所见,每个项目可以具有不同数量的颜色标签
我以为我在 Haskell 学习中一帆风顺,直到... 我有一个 [[Int]] tiles = [[1,0,0] ,[0,1,0] ,[0,1,0]
我在使用 Knockout.js 过滤可观察数组时遇到问题 我的js: 包含数据的数组 var docListData = [ { name: "Article Name 1", info:
我在 mongoDB 中有这个架构: var CostSchema = new Schema({ item: String, value: Number }); var Attachm
给定一个数据框“foo”,我如何才能只选择“foo”中的那些行,例如foo$location =“那里”? foo = data.frame(location = c("here", "there",
我是一名优秀的程序员,十分优秀!