【发布时间】:2012-01-21 11:33:10
【问题描述】:
我正在尝试为 grails 使用最新的 spring 安全插件,但遇到了一点问题。
我有一个使用这种方法的控制器:
@Secured(['ROLE_USER'])
def query = {
}
当我点击http://localhost:8080/myApp/myController/query 时,我会收到适当的授权提示。但是,我需要通过文件扩展名进行内容类型协商。使用
grails.mime.file.extensions=true
我可以使用相同的 UrlMappings 并通过 .../myApp/myController/query.js?params=blah 访问我的控制器方法。 但是,没有提示我进行身份验证,并且请求会自动通过或失败,具体取决于我如何设置grails.plugins.springsecurity.rejectIfNoRule
如何通过 spring 安全插件使用文件类型协商?
【问题讨论】:
-
你可以为这个 JIRA 问题投票jira.grails.org/browse/GPSPRINGSECURITYCORE-151 所以希望这个错误得到修复
标签: spring grails groovy annotations spring-security