公司做小程序,java后台提供接口服务。同时,针对小程序提交的数据需要登录后台管理系统审核。
实现方式很纠结,希望大神解惑:
1.最简单的办法是把管理后台与小程序api接口放到一个web工程。这样的坏处是/admin和/api在一个工程下,无法控制/admin只在内网访问,如果有人抓到api的地址可以访问admin登录页面。后台更新需要整个工程重新发版。
2.分成两个war,登录和前台api分开能保证两边相互独立,但是后台访问的表与前台访问的表有重复,两个应用操作同一个数据库。
大家帮忙找个好的解决方案吧
最终还是使用了1,由于项目比较小,不想折腾了