技术乱弹
1、通过主键id select详情或者更新记录,不用加user_id,但是在程序中判断这个id是否属于这个user
dao 接口设计可以遵循下面这种约定方式:
////////////////insert interface
insertXXX(XXX) 插入记录
///////////////////update interface
updateXXXStatus2Next(id,currstatus,nextstatus)更新状态到下一个状态
updateXXX(xxx)更新记录其他信息
//////////////////query interface
getXXXById(id) 获取单条记录
queryXXXForPaginatedList(query) 根据动态条件分页查询
必须的条件不使用动态条件。
2、open api
http协议接口:
post_url: _input_charset=utf-8(参数编码)&sign=XXXX(签名,证明身份)&sign_type=XXX(签名方式)&user_account=xxx(用户账户)(&data=XXX可以采用xml格式或者json或者就是单个参数(有效数据))
response: is_success(执行是否成功)
get_url: _input_charset=utf-8(参数编码)&sign=XXXX(签名,证明身份)&sign_type=XXX(签名方式)&user_account=xxx(用户账户)&rt=json/xml/none(需要的结果格式)
response: is_success(执行是否成功) data=xxxx