【问题标题】:How to access the webservice in grails through secure layer如何通过安全层访问grails中的webservice
【发布时间】:2013-03-31 10:40:14
【问题描述】:

我在控制器类中有简单的方法。

Class TrainingController{

    def getTrainingsJson(){
          def trainingList  = Training.list()
          println "called===="
          //render trainingList as JSON
          render "${params.callback}(${trainingList as JSON})"
    }
}

获取培训列表,在我的 HTML 页面中,我有如下要求

<script type="text/javascript">
        $(function(){

             $.getJSON('http://localhost:8080/training/getTrainingsJson?callback=?',            
              function(data) {
               console.log("success");
               alert(data);
             });

        });
    </script>

请求仅在登录后提供。如果没有登录,响应将是登录页面 HTML 格式。

请求跨服务器(从 php 到 grails)。 我想确保必须建立安全通信,那么如何进行身份验证 通过json在grails中使用spring security。

以及如何确保Nobody可以伪造请求并从服务器获得响应。

并且确实需要遵循 REST 或者我可以在现有控制器中编写方法吗或者我是否需要为此类请求创建单独的控制器/服务。

【问题讨论】:

    标签: web-services rest grails spring-security jsonp


    【解决方案1】:

    如果所有访问都是通过浏览器进行的,那么 spring 身份验证会处理它 - 只需相应地保护 url。所有请求(包括ajax)都会经过spring auth

    为防止窥探,请考虑实施 SSL

    Spring Security 插件docs 提供了有关保护您的应用程序的更多信息。尤其要阅读有关身份验证、IP 地址限制和会话固定预防的信息

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2015-05-23
      • 1970-01-01
      • 2010-09-30
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-05-30
      相关资源
      最近更新 更多