【发布时间】:2012-04-19 18:47:02
【问题描述】:
我正在尝试制作一个在线照片库,用户可以将图像从他们的移动设备(如 Android)上传到服务器并可以访问它。 目前我正在使用带有 Spring Security Plugin Core 的 Grails,并将所有上传的图像保存在 /web-app/uploaded-image 的文件夹中。上传部分目前正在工作,我可以将图像从我的设备上传到服务器上传的图像文件夹。 但是,我的一个问题是,目前我在 Config.groovy 中使用这些行来执行访问控制部分
grails.plugins.springsecurity.interceptUrlMap = [
/uploaded_image/**':['IS_AUTHENTICATED_REMEMBERED']
]
我计划让控制器将图像的路径与名为 image 的 DomainClass 相关联,该 DomainClass 将与每个用户的 DomainClass 相关联。 我的问题是,我该如何做才能使不是图像所有者的用户无权查看图像? 我尝试在谷歌搜索答案并没有找到很多有用的答案。 感谢您的宝贵时间。
【问题讨论】:
-
我不确定这是否是解决问题的最佳方法,但我最终使用 Requestmap 方式进行访问控制,然后添加一个新的 Requestmap 只允许上传的用户每次上传新文件时访问它。似乎每次有人上传图片时都必须清除缓存,所以我不确定这是否是一个好的解决方案,看起来它现在有点像我想要的。