新年快乐!
为了从右脚开始新的一年,我正尝试在springsecurity插件的帮助下确定我的应用程序。
遇到了插件文档的“悲观锁定”部分,以下内容确实锁定了所有内容:
grails.plugins.springsecurity.rejectIfNoRule = true
...但是如何“解锁” css,js和图像文件?我可以解锁所有需要公开访问的 Controller 和 Action ,但不能解锁css文件。
目前,我的Config.groovy具有以下功能:
grails.plugins.springsecurity.rejectIfNoRule = true;
grails.plugins.springsecurity.securityConfigType = SecurityConfigType.InterceptUrlMap
grails.plugins.springsecurity.interceptUrlMap = [
'/admin/**' : ['ROLE_ADMIN', 'IS_AUTHENTICATED_FULLY'],
'/css/**': ['IS_AUTHENTICATED_ANONYMOUSLY'],
'/login/auth': ['IS_AUTHENTICATED_ANONYMOUSLY'],
'/*': ['IS_AUTHENTICATED_ANONYMOUSLY']
]
'/ *'保持主页可见,但CSS被阻止。
提前致谢
请您参考如下方法:
我没有grails.plugins.springsecurity.rejectIfNoRule = true的任何经验,但是我相信下面的excludeUrlMap是等效的
grails.plugins.springsecurity.interceptUrlMap = [
'/js/**': ['IS_AUTHENTICATED_ANONYMOUSLY'],
'/css/**': ['IS_AUTHENTICATED_ANONYMOUSLY'],
'/images/**': ['IS_AUTHENTICATED_ANONYMOUSLY'],
'/login/auth': ['IS_AUTHENTICATED_ANONYMOUSLY'],
'/': ['IS_AUTHENTICATED_ANONYMOUSLY'],
'/admin/**': ['ROLE_ADMIN', 'IS_AUTHENTICATED_FULLY'],
'/**': ['IS_AUTHENTICATED_FULLY']
顶部具有js,css和图像可确保没有其他规则与它们冲突,并且
/**的末尾可充当所有不首先匹配的内容的统包。试一试,看看效果是否更好。




