【发布时间】:2014-11-28 10:52:06
【问题描述】:
我正在尝试找出使用 restlet 框架限制对某些资源的访问的最佳方法。 就我而言,我有一个 POJO 对象
public class User
{
private Integer id;
private String password;
private boolean enabled;
private boolean adminPrivileges;
}
所以,我要做的是:如果客户端请求的资源在下面
-
/normal-user,要求对User进行身份验证并启用他(即enabled=true) -
/admin-user,要求User经过身份验证,启用并具有管理员权限(即enabled=true和adminPrivileges=true) - 否则,不需要身份验证
实现这一目标的最佳方法是什么?请注意,我不想限制对某些文件或目录的访问,而仅限于特定资源(即ServerResource 的实例)。
我可以仅使用 restlet API 来实现它吗?还是我必须实现某种 servlet Filter?我已经阅读了restlet使用的Guard类的一些内容,据我了解,它仅用于限制对特定目录的访问。
【问题讨论】:
标签: servlets servlet-filters restlet restlet-2.0