【问题标题】:Working with REST API Calls while Using Spring Security Core PlugIn在使用 Spring Security Core 插件时使用 REST API 调用
【发布时间】:2014-11-13 16:56:39
【问题描述】:

我目前正在开发 Grails 应用程序,其中我有使用 jaxr 插件的 REST API。场景是有一个第三方说给我们一个 URL,我们会在那个 URL 上向你发送通知。所以我创建了一个带有 post 方法的 REST API。所以我可以使用这个 post 方法发送数据。因此,我将此 URL 提供给了第三方,该第三方现在通过该 URL 向我发送通知。并且在我的 REST API 中的那个 POST 方法的主体中获取通知并做我想做的事情。

所以,我使用 Spring Security Core 来验证我的应用程序的其他功能。而且我并不打算保护我使用 Jaxr 插件实现的这个 REST API。但是在使用那个 Spring Security Core 插件之后,我的 Rest API 停止工作,因为它也限制了这个 REST API。我也在我的机器上对其进行了测试并发送了发布请求,但是由于身份验证问题,这个插件不允许我发出请求。

请指导我在这种情况下应该做什么?我不想保护我的 REST,我可以继续吗?

感谢您宝贵的时间:)

【问题讨论】:

    标签: java rest grails jax-rs grails-plugin


    【解决方案1】:

    使用 Spring 安全性,您可以定义受保护的 url。指定正确的 url 模式,应该没问题。

    【讨论】:

    • grails.plugin.springsecurity.controllerAnnotations.staticRules = [ ..... '/MediaSenseEvents/SessionEvents': ['permitAll'], .... ] 我已指定如下但未进行身份验证.我得到未经授权的响应
    • 我必须使用“Spring Security Rest”插件吗?
    • 检查之前的规则是否不会阻止未经授权的访问,默认情况下首先找到匹配规则集中的 url。所以你的rest api的url应该是规则列表中的第一个
    猜你喜欢
    • 2014-12-06
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-09-01
    • 2014-02-21
    • 2012-11-20
    • 2019-11-27
    • 2013-08-06
    相关资源
    最近更新 更多