【问题标题】:spring controller accept only local requestsspring 控制器只接受本地请求
【发布时间】:2013-11-06 02:54:31
【问题描述】:

Spring Security 中是否有任何简单的方法可以锁定 @Controller 以仅接受来自同一(本地)主机的请求?

我在看这个帖子: Securing servlet URL without using username password authentication

但是,我想知道这是否是实际的最佳实践与其他一些安全措施。

【问题讨论】:

    标签: spring spring-mvc spring-security


    【解决方案1】:

    您可以在过滤器安全拦截器中使用hasIpAddress 表达式。

    <http use-expressions="true">
        <intercept-url pattern="/**" access="hasIpAddress('127.0.0.1/32')"/>
        ...
    </http>
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-01-09
      • 1970-01-01
      • 2014-02-18
      • 2013-02-16
      • 2015-06-08
      • 1970-01-01
      相关资源
      最近更新 更多