【问题标题】:How to secure access of a servlet?如何保护 servlet 的访问?
【发布时间】:2015-10-24 23:20:28
【问题描述】:

我有一个 servlet 在我的服务器 Tomcat (A) 中运行,我想限制这个 servlet 的访问。

如果访问此安全 servlet 的请求仅来自我的服务器,那么只有任何人可以访问此 servlet。如果请求将来自另一个 Tomcat (B),则该请求无法转到 servlet。

如果有人想要进行 ajax 调用并想要访问我的 servlet,那么他们也无法访问我的 servlet。

我怎样才能做到这一点?

【问题讨论】:

    标签: security tomcat servlets


    【解决方案1】:

    最好的方法是将此逻辑放在您的应用程序或 tomcat 之外。分离关注点:您的应用程序处理业务逻辑,另一个组件处理安全性。

    nginx 通常用作外部世界和您的应用程序之间的网关,您可以在其中配置谁可以访问什么。

    这通常独立于您将用于业务逻辑的技术。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2013-02-09
      • 2020-07-25
      • 2016-03-26
      • 2013-02-05
      • 1970-01-01
      • 1970-01-01
      • 2020-02-10
      • 2015-10-15
      相关资源
      最近更新 更多