【发布时间】:2011-11-08 17:06:44
【问题描述】:
我尝试在我的 grails web 应用程序的 web 服务器上查找限制访问静态内容/部分 url 的任何提示,但对在 web.xml 中使用元素感到困惑,因为现在我正在使用 grails 默认码头服务器(不使用 web.xml)并且图像、css、js 等都可以在没有任何身份验证的情况下访问。如何限制访问权限
1) 所有静态内容目录 - 只能在有效的用户会话中访问。
2) 所有中间 url 路径未以适当的格式/不正确的内容显示内容。
如果用户尝试通过点击 url 访问上述 2,它应该说不可用/禁止。
【问题讨论】: