我现在用 Spring 做 API 接口,这个是提供给商家的 API ,所以只通过传 商户代码 校验身份,通过商户对应的 publicKey 验证签名,
现在我想扩展到客户端都能调用这些 API ,做起来就感觉奇怪,不知道大家是怎么实现 API 这块的身份校验和授权控制的,有 github demo 看更好