【发布时间】:2020-08-05 07:08:39
【问题描述】:
我正在 Tomcat 服务器下运行一个 Web 应用程序。使用 Tomcat 的 web.xml 配置不同的 servlet。
我正在寻找一种方便的方法来限制对特定 URL 的特定 METHODS 的访问,以便只有这些 METHODS 可以使用 Authorization 标头访问,而其他方法可以不受任何限制地访问。
例如,对于 url http://localhost:8080/my/servlet1 - GET 和 OPTIONS 可以被任何用户访问,而 POST 和 PUT 必须使用用户名和密码进行授权,但对于 url http://localhost:8080/my/servlet2 - 所有方法都是开放的。
我该如何实现?
谢谢
【问题讨论】:
标签: java tomcat authorization web.xml