短信登录(隐藏用户的敏感信息)
我们返回给前端的信息太多了
问题:为什么我们这里全返回了呢?
所以我们冲userHoler里取出来的信息就是完整的。
2、userHoler从哪里来(我们在拦截器的时候从session中获取后直接存到了userHolder)
解决:我们只要在查询后只返回给一些基本的信息就ok了。
1、
这里我们定义了一个dto
2、我们在往session中存之前将user转化为user的dto(这里我们使用了util的工具类)
测试:
京公网安备 11010502049817号