【问题标题】:How to restrict access to some restlet resources如何限制对某些 restlet 资源的访问
【发布时间】:2014-11-28 10:52:06
【问题描述】:

我正在尝试找出使用 restlet 框架限制对某些资源的访问的最佳方法。 就我而言,我有一个 POJO 对象

public class User
{
    private Integer id;
    private String password;
    private boolean enabled;
    private boolean adminPrivileges;
}

所以,我要做的是:如果客户端请求的资源在下面

  • /normal-user,要求对User进行身份验证并启用他(即enabled=true)
  • /admin-user,要求User经过身份验证,启用并具有管理员权限(即enabled=true和adminPrivileges=true)
  • 否则,不需要身份验证

实现这一目标的最佳方法是什么?请注意,我不想限制对某些文件或目录的访问,而仅限于特定资源(即ServerResource 的实例)。 我可以仅使用 restlet API 来实现它吗?还是我必须实现某种 servlet Filter?我已经阅读了restlet使用的Guard类的一些内容,据我了解,它仅用于限制对特定目录的访问。

【问题讨论】:

    标签: servlets servlet-filters restlet restlet-2.0


    【解决方案1】:

    是的,守卫是 Restlet 对资源应用安全性的方式。它们允许检查身份验证(Verifier)并在身份验证成功时加载相应的角色(Enroler)。

    在您的 Reslet 应用程序类中定义您的路由时会配置防护,并且必须在您想保护的资源或路由器之前定义...

    希望对您有所帮助。 蒂埃里

    【讨论】:

      猜你喜欢
      • 2013-08-28
      • 1970-01-01
      • 2011-10-14
      • 2021-11-27
      • 1970-01-01
      • 1970-01-01
      • 2016-07-07
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多