gpt4 book ai didi

security - 如何保护 servlet 的访问?

转载 作者:行者123 更新时间:2023-11-28 23:28:58 25 4
gpt4 key购买 nike

我有一个 servlet 在我的服务器 Tomcat (A) 中运行,我想限制这个 servlet 的访问。

如果访问此安全 servlet 的请求仅来 self 的服务器,则只有任何人都可以访问此 servlet。如果请求将来自另一个 Tomcat (B),则请求不能转到 servlet。

如果有人想进行 ajax 调用并想访问我的 servlet,那么他们也无法访问我的 servlet。

我怎样才能做到这一点?

最佳答案

执行此操作的最佳方法是将此逻辑放在您的应用程序或 tomcat 之外。分离关注点:您的应用程序处理业务逻辑,另一个组件处理安全性。

nginx 通常用作外部世界和您的应用程序之间的网关,您可以在其中配置谁可以访问什么。

这通常独立于您将用于业务逻辑的技术。

关于security - 如何保护 servlet 的访问?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/33317593/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com