gpt4 book ai didi

java - 谷歌应用引擎 : what are content folder data securing options?

转载 作者:搜寻专家 更新时间:2023-10-31 20:31:02 25 4
gpt4 key购买 nike

在我看来,当你的配额很低(在一般的黑客术语中)(我说的是免费的 GAE 计划)并且文件很大时,你想流式传输给你的用户,你必须以某种方式保护这些文件免受“坏”用户的侵害

所以很伤心

By default, App Engine makes all files in the WAR available as static files except JSPs and files in WEB-INF/. Any request for a URL whose path matches a static file serves the file directly to the browser—even if the path also matches a servlet or filter mapping.matches a servlet or filter mapping.

在WAR中实现文件夹保护的方法有哪些不足? (代码、示例、文章示例等)

(情况:我们为 Java 使用 GAE。所以我们只是在编写 JSP 和 Java 以及 xml 和 JS 和 Html。所以:空的 gae 项目,还没有源代码(只是一些默认的 html)在那场 war 中的文件夹“数据”一些不应该落入坏人之手的文件)

最佳答案

我唯一能想到的就是 <security-constraint>元素,您可以将其添加到部署描述符中。您可能知道,App Engine 应用程序可以使用 Google 帐户进行用户身份验证。应用程序还可以使用部署描述符中提到的元素指定访问基于 Google 帐户的 URL 路径限制此安全限制适用于静态文件和 servlet。

但就目前而言,这是因为:“Google App Engine 不支持部署描述符中的自定义安全角色 (<security-role>) 或备用身份验证机制 (<login-config>)。”

有关详细信息,请查看 GAE Java 部署描述符:http://code.google.com/appengine/docs/java/config/webxml.html#Security_and_Authentication

希望这对您有所帮助!

关于java - 谷歌应用引擎 : what are content folder data securing options?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3771386/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com