首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >我有哪些保护Spring Security UI的选项?

我有哪些保护Spring Security UI的选项?
EN

Stack Overflow用户
提问于 2010-12-08 08:08:50
回答 1查看 440关注 0票数 3

我使用的是默认的securityConfigType,它被设置为使用注释。

我有哪些选项来保护Spring Security UI控制器本身?

我是否需要在所有控制器上使用s2ui-override来通过子类化来保护它们?

更新Spring Security UI插件并在控制器上添加@Secured('ROLE_ADMIN')?

或者有没有更简单的方法?

我可以混合Spring安全访问控制机制(例如:混合注释和静态URL规则)吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2010-12-08 09:55:14

使用grails.plugins.springsecurity.controllerAnnotations.staticRules,而不是仅仅为了增加安全性而编辑或覆盖控制器。通常,它用于静态资源,如javascript,但对于您不能(或不应该)编辑的控制器来说,它是很好的。

您也可以切换到其他两种机制(数据库请求映射或Config.groovy中的静态映射)中的一种,但我更喜欢注释,因为它们将安全信息与受影响的代码放在一起。

票数 5
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/4383006

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档