【问题标题】:How to restrict access to SOLR Specific Pages such as "Core Admin"?如何限制对 SOLR 特定页面的访问,例如“核心管理员”?
【发布时间】:2015-07-04 11:10:43
【问题描述】:

我无法限制对 SOLR Web 控制台主页中 SOLR 的“核心管理员”页面的访问。(位于左侧菜单中)。我按照 SOLR 安全 wiki 页面教程在 Apache Tomcat 7 中启用基于登录的身份验证。然后在我的 SOLR 的 web.xml 文件中,我添加了以下 url 模式元素:

...
<url-pattern>/select/*</url-pattern>
<url-pattern>/#/~cores/*</url-pattern>
<url-pattern>/update/*</url-pattern>
<url-pattenr>/collection1/*</url-pattern>
...

然后,当我在浏览器窗口中进入“Core Admin”页面时,它不会要求任何凭据。这个问题的原因是什么?

提前致谢。

【问题讨论】:

  • # url 永远不会被网络服务器看到 - 带有 # 的任何内容都是特定于浏览器的,您将无法在服务器端阻止它。查看服务器日志以了解浏览器请求的实际资源(管理界面是一个在后台发出请求的 javascript 应用程序)。

标签: tomcat solr admin core


【解决方案1】:

嗯,我检查了Tomcat的访问日志,发现以下与请求核心管理页面有关:

127.0.0.1 - - [05/Jul/2015:21:59:49 +0300] "GET /solr/admin/cores?wt=json&_=1436122789842 HTTP/1.1" 200 862
127.0.0.1 - - [05/Jul/2015:21:59:49 +0300] "GET /solr/admin/cores?wt=json&_=1436122789864 HTTP/1.1" 200 862
127.0.0.1 - admin [05/Jul/2015:21:59:49 +0300] "GET /solr/tpl/cores.html?_=1436122789875 HTTP/1.1" 200 6973

【讨论】:

  • 阻止 /solr/admin 可能是要走的路,然后(您可能应该使用该信息更新问题并提交工作解决方案作为您的答案并接受它)。
  • 实际上正如问题标题所说,我只想阻止访问一个页面而不是整个页面。我之前尝试过“/solr/admin”,但是它完全阻止了对 Solr 主页的访问。
猜你喜欢
  • 2014-08-24
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2023-02-14
相关资源
最近更新 更多