2011-11-07 16 views
1

私はgrails web-appの静的コンテンツ/部分的なURLへのアクセスを制限するためのヒントを探してみましたが、web.xml、今はgrailsのデフォルトのjettyサーバ(web.xmlは使用していません)を使用しています。画像、css、jsなどはすべての認証なしですべてアクセス可能です。静的コンテンツへのアクセスを制限する、grails web-appのURL

1)すべての静的コンテンツディレクトリ - 有効なユーザーセッションでのみアクセスできます。

2)すべての中間URLパスは、コンテンツを適切なフォーマットまたは不適切なコンテンツで表示しません。

ユーザーがurlを使用して2以上のアクセスを試みると、利用できない/許可されていないと言わなければなりません。

答えて

1

grails-app/confで独自のフィルタを実装してください。詳細はセクションを参照してください。6.6フィルタはgrailsドキュメント

1

...私の頭の上には、春のセキュリティプラグインを試してみると、URLベースでアクセスを制限するオプションがあります。良いスタートはここにあります。screencast

関連する問題