【发布时间】:2014-03-24 15:58:09
【问题描述】:
我有一个 Facebook 应用程序,它可以通过 IFRAME 打开 Grails 站点。 它建立在 Spring Security Facebook 插件之上。 现在我需要创建与我的网站交互的移动应用程序。
我有一个控制器 Api 和 REST 操作,例如:
http://localhost/api/getArticles
我想为此操作添加安全限制:只有经过身份验证的用户才能获取文章:
@Secured(["hasRole('ROLE_FACEBOOK')"])
class ApiController {
def getArticles() {
render(Article.list() as JSON)
}
}
好的,我怎样才能做到这一点? 移动应用在FB中进行授权,然后获得access_token。 然后它调用Json Authentication。 我需要为所有请求添加什么以自动授权向 Api 控制器发出请求?
【问题讨论】: