gpt4 book ai didi

spring - Grails Spring Security 插件 - 保护除根路径之外的所有内容

转载 作者:行者123 更新时间:2023-12-02 03:54:11 24 4
gpt4 key购买 nike

由于一些外部原因(web.xml中定义的一些过滤器只应用于某些路径),我需要实现以下(简化)场景:

  • / 路径不需要身份验证并重定向到'/secured'
  • /secured 需要身份验证
  • /public1/public2等不需要认证
  • 其他所有内容 (/**) 都需要身份验证

为实现这一点,在 Config.groovy 中定义了一个 filterChain:

grails.plugins.springsecurity.filterChain.filterNames = [..., 'myAuthenticationFilter']
grails.plugins.springsecurity.filterChain.chainMap = [
'/': 'JOINED_FILTERS,-myAuthenticationFilter',
'/public1/**': 'JOINED_FILTERS,-myAuthenticationFilter',
'/public2/**': 'JOINED_FILTERS,-myAuthenticationFilter',
'/**': 'JOINED_FILTERS'
]

然而,匹配 / 路径存在问题。我尝试了 '/'''。我可以用'/*'匹配这个路径,但是它匹配了更多的URL,这不是我需要的。

我不能要求用户在访问 / 时进行身份验证,因为在所有情况下都必须重定向到 /secured,并且身份验证要求是,比方说, “外部提供”仅用于 /secured 和其他一些路径。

有什么好的方法可以实现这种行为吗?

我正在使用带有 Spring Security Core 插件的 Grails 2.0.4。

最佳答案

在 Grails 中有更简单的方法来定义这些规则。你可以使用 interceptUrlMap或请求图。

例如,您可以在 Config.groovy 中定义您的安全配置:

grails.plugins.springsecurity.interceptUrlMap = [
'/secured/**': ['ROLE_ADMIN','IS_AUTHENTICATED_FULLY'],
'/public1/**': ['IS_AUTHENTICATED_ANONYMOUSLY'],
'/public2/**': ['IS_AUTHENTICATED_ANONYMOUSLY'],
'/js/**': ['IS_AUTHENTICATED_ANONYMOUSLY'],
'/css/**': ['IS_AUTHENTICATED_ANONYMOUSLY'],
'/images/**': ['IS_AUTHENTICATED_ANONYMOUSLY'],
'/login/**': ['IS_AUTHENTICATED_ANONYMOUSLY'],
'/logout/**': ['IS_AUTHENTICATED_ANONYMOUSLY'],
'/': ['IS_AUTHENTICATED_ANONYMOUSLY'],
'/**': ['IS_AUTHENTICATED_FULLY'] //put this as the last item
]
grails.plugins.springsecurity.successHandler.defaultTargetUrl = "/secured" //redirect `/` access to `/secured`

关于spring - Grails Spring Security 插件 - 保护除根路径之外的所有内容,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13382089/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com