grails - 限制访问staticcontent,grails Web-app中的URL

标签 grails groovy security

我尝试查找有关限制Grails Web应用程序对Web服务器上的静态内容/部分url的访问的所有技巧,但对在web.xml中使用元素感到困惑,因为现在我使用的是Grails默认 jetty 服务器(doesn' (使用web.xml),并且无需进行任何身份验证即可访问图像,css,js等。我该如何限制访问

1)所有静态内容目录-仅可在有效的用户 session 中访问。

2)所有中间网址路径均未以适当的格式/错误的内容显示内容。

如果用户尝试通过访问url来访问2以上,则应该说不可用/禁止。

最佳答案

在grails-app / conf中实现您自己的过滤器(通过URI)。有关更多详细信息,请参阅grails文档中的 6.6过滤部分

关于grails - 限制访问staticcontent,grails Web-app中的URL,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8041585/

相关文章:

twitter-bootstrap - 使用Grails Google可视化API插件创建响应式图表?

javascript - 将参数传递给 View ——从 Grails 到 Javascript

gradle - 引用 Gradle 中使用 JavaExec 创建的子进程

java - 如何将 JUnit 测试类中的一个方法的回滚设置为 false?

javascript - ajax 服务 php 文件的安全性

hibernate - 如何在Grails 3中覆盖DomainClass getter

java - 使用 Oracle 10g 长字段填充 Grails 域对象时出现空指针

json - 在 Ratpack Groovy 中解析 json

Grails - 在 flash.message 中避免 XSS 的最佳实践?

java - Checkmarx:在 Java 中使用 Mybatis resultMap 进行不正确的异常处理