【发布时间】:2015-07-04 11:10:43
【问题描述】:
我无法限制对 SOLR Web 控制台主页中 SOLR 的“核心管理员”页面的访问。(位于左侧菜单中)。我按照 SOLR 安全 wiki 页面教程在 Apache Tomcat 7 中启用基于登录的身份验证。然后在我的 SOLR 的 web.xml 文件中,我添加了以下 url 模式元素:
...
<url-pattern>/select/*</url-pattern>
<url-pattern>/#/~cores/*</url-pattern>
<url-pattern>/update/*</url-pattern>
<url-pattenr>/collection1/*</url-pattern>
...
然后,当我在浏览器窗口中进入“Core Admin”页面时,它不会要求任何凭据。这个问题的原因是什么?
提前致谢。
【问题讨论】:
-
# url 永远不会被网络服务器看到 - 带有 # 的任何内容都是特定于浏览器的,您将无法在服务器端阻止它。查看服务器日志以了解浏览器请求的实际资源(管理界面是一个在后台发出请求的 javascript 应用程序)。