개인공부/JPA

JPA - API를 만들때는

무제1351 2020. 11. 5. 12:10

절대 Entity를 넘기면 안된다 (외부로 반환하면 안된다)

 

만약 password가 있으면 그대로 노출되고 api 스펙이 변화된다.

고로 불안전한 API가 된다.

 

하지만 템플릿 엔진에서는 선택적으로 써도된다. 어차피 서버쪽에서 도는것이라.