【问题标题】:Grails Spring Security plugin - requestmap for actionGrails Spring Security 插件 - 操作的请求图
【发布时间】:2012-09-17 02:11:15
【问题描述】:

是否可以使用 Requestmap 在 Spring Security 中通过其名称来保护操作?例如我需要用户进行身份验证才能创建和更新,但匿名用户可以查看。

基本上我想实现类似

new Requestmap(url: '/*/create', configAttribute: 'IS_AUTHENTICATED_REMEMBERED').save()

对于所有名为“创建”的操作,无论控制器如何。

我可以从哪里着手实现这一目标?

【问题讨论】:

    标签: grails spring-security


    【解决方案1】:

    此博客展示了您将如何做到这一点:

    http://blog.springsource.com/2010/08/11/simplified-spring-security-with-grails/

    您似乎想在博客的“动态请求映射”下查看。您需要在 Config.groovy 中添加几行代码,然后您就可以开始创建 Requestmaps,就像您在那里一样:

    import grails.plugins.springsecurity.SecurityConfigType
    ...
    grails.plugins.springsecurity.securityConfigType = SecurityConfigType.Requestmap
    

    该博客没有显示中间通配符的示例,但根据我的经验,我很确定它会起作用。

    【讨论】:

    • 感谢您的回答。不幸的是,我还认为中间的通配符可以用于 requestmap。但实际上它不起作用,这就是为什么我要问......
    • 我在中间使用通配符以静态方式执行此操作,所以也许 * 只需要转义或未转义或其他东西,因为现在涉及持久性后端......
    • 还是不行,转义'*'是什么意思?我试过这样new Requestmap(url: '/\\*/edit', configAttribute: 'ROLE_ADMIN')...
    猜你喜欢
    • 2016-05-24
    • 1970-01-01
    • 2014-03-07
    • 2011-08-15
    • 2016-03-23
    • 2012-09-29
    • 1970-01-01
    • 2012-05-24
    • 2012-12-10
    相关资源
    最近更新 更多