gpt4 book ai didi

security - Grails请求过滤器:这种神秘的授权方法的来源是什么?

转载 作者:行者123 更新时间:2023-12-02 14:38:02 26 4
gpt4 key购买 nike

我正在Grails中构建自定义身份验证过滤器类。它正在工作,但令我感到困惑的是,我不知道它为什么工作。

在下面的Grails请求过滤器中,“角色”方法在哪里/如何定义?它必须是Grails的Nimble插件的一部分,但我在NimbleFilterBase中看不到它,我的过滤器类对其进行了扩展。

public class MySecurityFilters extends MyCustomExtensionOfNimbleFilterBase {
def filters = {
reports(controller: 'foo', action: 'bar') {
before = {
accessControl {
role('Administrator')
}
}
}

另外,“accessControl”块到底是什么?这是Grails的内置部分,还是Nimble以某种方式提供的东西,还是只是我可以摆脱的随机作用域机制?

谢谢!

最佳答案

Nimble使用Shiro,这些是Shiro的功能。请参阅http://grails.org/plugin/shiro上的文档

accessControl方法通过doWithDynamicMethods()中的ShiroGrailsPlugin连接到MetaClass中-请参阅http://plugins.grails.org/grails-shiro/trunk/ShiroGrailsPlugin.groovy

角色方法在http://plugins.grails.org/grails-shiro/trunk/src/groovy/org/apache/shiro/grails/FilterAccessControlBuilder.groovy中定义

关于security - Grails请求过滤器:这种神秘的授权方法的来源是什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5762908/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com