【发布时间】:2011-07-03 23:32:04
【问题描述】:
在我的 web.xml 中,我使用如下内容:
<security-constraint>
<web-resource-collection>
<web-resource-name>Block all</web-resource-name>
<url-pattern>/*</url-pattern>
</web-resource-collection>
<auth-constraint />
</security-constraint>
<security-constraint>
<web-resource-collection>
<web-resource-name>Allow facelets</web-resource-name>
<url-pattern>/faces/*</url-pattern>
<http-method>POST</http-method>
<http-method>GET</http-method>
</web-resource-collection>
<auth-constraint>
<role-name>*</role-name>
</auth-constraint>
</security-constraint>
除了以 /faces/ 开头的请求外,所有传入请求都会被阻止。 我这样做是因为,否则未经授权的用户可以访问 facelets 源文件。
它工作正常,但它不显示欢迎文件,因为即使根路径也被阻止。
我尝试将<url-pattern>/</url-pattern> 添加到第二个安全约束,但没有。
【问题讨论】:
-
我是唯一遇到这种问题的人!是否有替代方法来保护 facelets 源文件?
标签: security jsf jakarta-ee facelets web.xml