【发布时间】:2018-01-25 03:41:33
【问题描述】:
用例:HTTP 上下文,我需要限制对特定会话属性状态的 url 的访问
在自定义过滤器中扩展 AccessControlFilter 的 is* 方法是可行的,但它看起来有点丑:我没有领域。
AFAIK Realms 用于 LDAP、JDBC、INI 后端等。每当我的“领域”实际上是网络绑定时,即 HttpSession 本身就是领域。
- 鉴于我在 HttpSession 中拥有所需的信息,我的自定义过滤器是否是正确的保护方法
- 如果不是,您将如何将 Realm 绑定到基于 Web 的上下文?像 HttpSession 甚至 HttpServletRequest
【问题讨论】: