如何锁定 grails spring security/cas 应用程序?
我已经尝试了标准配置设置,
grails.plugins.springsecurity.rejectIfNoRule = true
但这会导致重定向循环。
我也尝试过
grails.plugins.springsecurity.interceptUrlMap = [
'**': ['IS_AUTHENTICATED_FULLY']
]
,但根本没有效果。到目前为止,我已经尝试过,只有控制器注释有效,但我真的更喜欢白名单方法。
I've tried the standard Config setting
grails.plugins.springsecurity.rejectIfNoRule = true
but this results in a redirect loop.
I've also tried
grails.plugins.springsecurity.interceptUrlMap = [
'**': ['IS_AUTHENTICATED_FULLY']
]
but they simply have no effect. Out of what I've tried so far, only controller annotations are working but I'd really prefer a whitelist approach.
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
data:image/s3,"s3://crabby-images/d5906/d59060df4059a6cc364216c4d63ceec29ef7fe66" alt="扫码二维码加入Web技术交流群"
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(3)
它对我有用的方式是:
The way it worked for me was:
我相信您需要使用
并确保它是您的网址映射中的最后一个条目。
I believe you need to use
and make sure it is the last entry in your url map.
我也有同样的问题。
我错过了:
它告诉 grails 使用 InterceptUrlMap
I had the same problem.
I was missing:
which tells grails to use the InterceptUrlMap