【发布时间】:2023-04-01 11:46:01
【问题描述】:
我目前正在开发要部署在 Google App Engine 上的 GWT 2.1 应用程序。我想用新的RequestFactory实现服务器通信。
现在我的问题是如何在这种情况下处理细粒度的安全问题?某些服务器操作(在 RequestContext 存根中声明的那些)应仅限于某些用户(可能取决于远程调用的参数)。如果呼叫未经授权,我希望客户端显示一个登录页面(例如,以便可以以其他用户身份登录)。
从费用示例中,我知道如何实现自动重定向到登录页面,但在此示例中,安全模型非常简单:当且仅当用户登录时,客户端才被允许访问 servlet .
我应该在我的服务器端服务中引发自定义 UnAuthorizedException 吗?我应该在哪里拦截这个异常? (我可以在像 Expenses 示例的 GaeAuthFilter 这样的 servlet 过滤器中执行此操作吗?)
【问题讨论】:
标签: security google-app-engine authentication gwt servlets