2016-10-24 2 views
1

ます。http:// <>/API _wadl リスト、我々はこれらの_wadl URLの自動生成を無効にする方法TomEEでwadlの自動生成を無効にする方法は?

を持つすべてのREST API?

現在のところ、GoogleのすべてのAPIは公開されており、セキュリティ上の理由から必要としません。

答えて

1

質問:あなたはwadl生成を無効にするか、サービスを保護しますか?どちらもwadlを介してAPIを公開することを防ぎますが、最後のものだけを公開することはありません。あなたはまだあなたがCXF-RT-RS-サービス記述を削除するか、WADLを無効にしたい場合は

最後のものは、あなたが選ぶどんなソリューションのセキュリティフィルタ(史郎、自家製、...)

を必要とします。 jaファイルをContainerRequestFilterとして@Providerに追加するか、これらの呼び出しをWebapp内からフィルタリングするだけです。

+0

残念ながら私はlibからcxf-rt-rs-service-description jarを削除することはできません。同じtomcatにデプロイされた他のアプリケーションで_wadlを公開する必要があるため、アクセスを阻止するフィルタ/ _wadlパターンに...私はそれを試してみましょう... – ybn

関連する問題