【发布时间】:2013-07-05 02:00:33
【问题描述】:
我使用 Spring MVC 和 JSP 创建了一个简单的 Google App Engine Web 应用程序。这个应用程序 配置为只有管理员用户才允许访问。
<security-constraint>
<web-resource-collection>
<url-pattern>/*</url-pattern>
<http-method>GET</http-method>
<http-method>POST</http-method>
</web-resource-collection>
<auth-constraint>
<role-name>admin</role-name>
</auth-constraint>
<user-data-constraint>
<transport-guarantee>CONFIDENTIAL</transport-guarantee>
</user-data-constraint>
</security-constraint>
它还包含在 web 控制器中定义的几个 restful web 服务方法。这些方法的客户端可以是带有 Spring Rest 模板的 java 应用程序或基于 Web 的客户端。
由于RESTful Web服务是无状态的,我如何让客户端发送的每个http请求都经过身份验证到GAE。
我现在面临的问题是每个请求返回的 http 响应都包含谷歌登录页面内容。
【问题讨论】:
标签: google-app-engine rest spring-mvc