【发布时间】:2016-08-26 21:59:30
【问题描述】:
出于安全原因,我已经集成了我的 Spring MVC 应用程序 Shiro。
我的所有网址都工作正常,但我的 html 页面很少,可以直接访问而不会被我的控制器击中。
我如何保护这些页面,这意味着如果用户没有登录到应用程序,并尝试打开 html 页面,他应该被重定向到登录页面。
<filter>
<filter-name>shiroFilter</filter-name>
<filter-class>org.springframework.web.filter.DelegatingFilterProxy
</filter-class>
<init-param>
<param-name>targetFilterLifecycle</param-name>
<param-value>true</param-value>
</init-param>
</filter>
<filter-mapping>
<filter-name>shiroFilter</filter-name>
<url-pattern>/*</url-pattern>
</filter-mapping>
应用程序网址
http://ip:port - 工作正常,重定向到登录页面
http://ip:port/html/ - 打开 html 页面
我该如何保护它。
【问题讨论】:
标签: java security spring-mvc shiro