【发布时间】:2011-02-10 11:06:14
【问题描述】:
我需要使用 Spring 安全性保护用户资源文件(如他们的视频/图像等),以便只有上传这些文件的用户才能访问它们。
考虑可扩展性会更好
1) 编写我自己的“UserResourceServlet”并检查每个请求的资源文件的安全上下文?
2) 编写一个 servlet 过滤器,当用户尝试通过 tomcat 默认 servlet 访问特定资源时验证用户(例如 http://my.domain/images/user......
3) 另一种方法?理想情况下,我希望 Apache 处理静态文件,因为我觉得如果我有一个 servlet 管理潜在 1000 个资源文件的下载,每个资源文件可能 > 2 Meg?
我希望这是一个可扩展的选项,所以不喜欢 1 并且不知道 2 是否可行,如果是,正确的方法是什么?有什么想法值得赞赏吗?
身份验证需要由 Spring security 管理..
谢谢,
伊恩。
【问题讨论】:
标签: spring authorization spring-security