【问题标题】:Securing User Centric Resources (e.g. their images)保护以用户为中心的资源(例如他们的图像)
【发布时间】:2011-02-10 11:06:14
【问题描述】:

我需要使用 Spring 安全性保护用户资源文件(如他们的视频/图像等),以便只有上传这些文件的用户才能访问它们。

考虑可扩展性会更好

1) 编写我自己的“UserResourceServlet”并检查每个请求的资源文件的安全上下文?

2) 编写一个 servlet 过滤器,当用户尝试通过 tomcat 默认 servlet 访问特定资源时验证用户(例如 http://my.domain/images/user......

3) 另一种方法?理想情况下,我希望 Apache 处理静态文件,因为我觉得如果我有一个 servlet 管理潜在 1000 个资源文件的下载,每个资源文件可能 > 2 Meg?

我希望这是一个可扩展的选项,所以不喜欢 1 并且不知道 2 是否可行,如果是,正确的方法是什么?有什么想法值得赞赏吗?

身份验证需要由 Spring security 管理..

谢谢,

伊恩。

【问题讨论】:

    标签: spring authorization spring-security


    【解决方案1】:

    您可以使用选项 2 稍作更改 - 在过滤器决定授予用户对资源的访问权限后,可以将请求转发到负责提供实际内容的另一个应用程序(在您的情况下为 Apache)(并且不能由来自网络外部的请求)。

    【讨论】:

      猜你喜欢
      • 2013-05-10
      • 1970-01-01
      • 2012-11-23
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-08-10
      • 2021-02-15
      相关资源
      最近更新 更多