新年快乐!
为了从右脚开始新的一年,我正尝试在springsecurity插件的帮助下确定我的应用程序。

遇到了插件文档的“悲观锁定”部分,以下内容确实锁定了所有内容:

grails.plugins.springsecurity.rejectIfNoRule = true 

...但是如何“解锁” css,js和图像文件?我可以解锁所有需要公开访问的 Controller 和 Action ,但不能解锁css文件。

目前,我的Config.groovy具有以下功能:
grails.plugins.springsecurity.rejectIfNoRule = true; 
 
grails.plugins.springsecurity.securityConfigType = SecurityConfigType.InterceptUrlMap 
 
grails.plugins.springsecurity.interceptUrlMap = [ 
 
        '/admin/**' : ['ROLE_ADMIN', 'IS_AUTHENTICATED_FULLY'], 
        '/css/**': ['IS_AUTHENTICATED_ANONYMOUSLY'], 
        '/login/auth': ['IS_AUTHENTICATED_ANONYMOUSLY'], 
        '/*':               ['IS_AUTHENTICATED_ANONYMOUSLY'] 
] 

'/ *'保持主页可见,但CSS被阻止。
提前致谢

请您参考如下方法:

我没有grails.plugins.springsecurity.rejectIfNoRule = true的任何经验,但是我相信下面的excludeUrlMap是等效的

grails.plugins.springsecurity.interceptUrlMap = [ 
    '/js/**':                               ['IS_AUTHENTICATED_ANONYMOUSLY'], 
    '/css/**':                              ['IS_AUTHENTICATED_ANONYMOUSLY'], 
    '/images/**':                           ['IS_AUTHENTICATED_ANONYMOUSLY'], 
    '/login/auth':                          ['IS_AUTHENTICATED_ANONYMOUSLY'], 
    '/':                                    ['IS_AUTHENTICATED_ANONYMOUSLY'], 
    '/admin/**':                            ['ROLE_ADMIN', 'IS_AUTHENTICATED_FULLY'], 
    '/**':                                  ['IS_AUTHENTICATED_FULLY'] 

顶部具有js,css和图像可确保没有其他规则与它们冲突,并且 /**的末尾可充当所有不首先匹配的内容的统包。试一试,看看效果是否更好。


评论关闭
IT序号网

微信公众号号:IT虾米 (左侧二维码扫一扫)欢迎添加!