【问题标题】:Rack Middleware, is it not called for requests on /assets?机架中间件,是否不要求/assets 上的请求?
【发布时间】:2011-08-24 02:07:07
【问题描述】:

我正在尝试构建一个可以根据条件限制访问的中间件。我注意到我无法控制以 /assets 形式出现的请求.....

有没有办法调用中间件以便进行访问控制?

现在

http://localhost:3000/assets/unauthorized-028be791049e981f9aa0b7da383195e1.js

没有出现在日志中,并且以某种方式绕过了我的 Rack.middleware。

想法?谢谢

【问题讨论】:

    标签: ruby-on-rails ruby-on-rails-3 rack middleware


    【解决方案1】:

    您的资产几乎肯定不会被生产中的 Rails 应用程序解决,而是 nginx 或 apache 将为它们提供服务,因此即使您让开发机器的中间件拦截资产调用,您也不能依赖相同的在生产中发生。

    您应该直接从控制器操作(一种丑陋但简单的解决方案)提供您需要限制的资产,或者使用 S3 之类的东西,它可以为您提供细粒度的控制器来控制谁可以访问它们。

    【讨论】:

      猜你喜欢
      • 2012-02-07
      • 2011-03-12
      • 1970-01-01
      • 2011-01-07
      • 1970-01-01
      • 2023-02-08
      • 2012-08-24
      • 2011-11-07
      • 1970-01-01
      相关资源
      最近更新 更多