本帖最后由 qad 于 2012-05-01 16:59:45 编辑

解决方案 »

  1.   

    可以要求访问时需要一个key,根据key去判断权限.
    key也可以和你系统中用户关联.
      

  2.   

    第二个问题,
    要求request body 是个 xml 或者 json可以转换成java object 的.参照 @RequestBody 标签.
    后面的..你懂得.
      

  3.   

    权限可以考虑统一用户登录,在使用域名访问,判断客户端的cookie
    至于动态查询,可以考虑自己动态在底层拼接sql,传入的参数可以是实体。