【问题标题】:AppEngine Security Constraint URL patternAppEngine 安全约束 URL 模式
【发布时间】:2013-03-26 03:16:43
【问题描述】:

目前,我的 GAE 应用有这个安全限制。

<security-constraint>
    <web-resource-collection>
        <web-resource-name>Admin Resources</web-resource-name>
        <url-pattern>/admin/*</url-pattern>
    </web-resource-collection>
    <auth-constraint>
        <role-name>admin</role-name>
    </auth-constraint>
</security-constraint>

我希望对所有带有单词 admin 的 URL 具有相同的安全约束,例如/user/admin, /m/admin/index.jsp.

什么 url-pattern 会起作用?

【问题讨论】:

    标签: java google-app-engine


    【解决方案1】:

    我建议在你的&lt;security-constraint&gt; 中使用多个&lt;url-pattern&gt;,这样在浏览web.xml 时会更加明显,每个根 URL 的限制是什么:

    <security-constraint>
        <web-resource-collection>
            <web-resource-name>Admin Resources</web-resource-name>
            <url-pattern>/admin/*</url-pattern>
            <url-pattern>/m/admin/*</url-pattern>
        </web-resource-collection>
        <auth-constraint>
            <role-name>admin</role-name>
        </auth-constraint>
    </security-constraint>
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2020-11-04
      • 1970-01-01
      • 1970-01-01
      • 2011-11-01
      • 2011-09-10
      • 2018-05-05
      • 1970-01-01
      相关资源
      最近更新 更多