【发布时间】:2016-08-16 20:24:33
【问题描述】:
我在 Google App Engine (GAE) for Java 上部署了一个应用程序。我正在使用 Google Identity Toolkit 进行身份验证(而不是 GAE 提供的基于标准 Google 帐户的身份验证)。前端是基于 GWT 的。
我有一些位于war/static/images 文件夹中的静态内容(图像文件)。我想限制对这些文件的访问仅限于登录用户的子集,即围绕这些文件添加授权。 GAE 提供了security-constraits,但这对我不起作用,因为我没有使用 Google 帐户,即便如此,它也没有根据我的要求提供完全授权。
围绕这些静态资产添加授权的最佳方式是什么?
【问题讨论】:
标签: java google-app-engine gwt google-identity-toolkit