这一次,我没有提出“技术”问题,而是提出了建筑/结构问题。
我目前正在构建一个网络平台,有一个公共区域和一个私人区域。所有 URL 都由一个进程处理,该进程必须检查哪个资源是请求的,然后将请求重定向到正确的进程。
大多数时候,该过程只是检查请求的页面是否可用和公开。如果它不可用,pageHandler 进程会根据错误抛出一个 HTTP 错误文档。如果页面是私有页面,pageHandler 处理认证请求,OAuthHandler 完成他的工作。
现在,我想知道一件事。我是否必须通过其中的身份验证过程来保护我的私人页面,或者我可以这样保留它们吗?