2013-10-22 98 views
0

我有一個內置於grails中的應用程序。現在我想通過使用spring安全性爲應用程序添加安全功能。我已經閱讀了如何將它安裝在新應用程序中,但沒有遇到將它安裝在構建的應用程序中的場景。任何人有任何想法或鏈接請在這裏分享。謝謝在grails應用程序中安裝spring安全插件

+3

爲什麼您認爲安裝到新應用程序和構建之間存在差異? –

回答

1

可能最好在開始時增加安全性,因爲像測試和文檔一樣,後來你開始做更多的工作可以讓事情發生。但是,將安全性添加到現有的應用程序通常很簡單。

您最好使用「嚴格模式」,例如除非有定義訪問的規則(即使該規則說任何人都可以訪問該URL),否則拒絕訪問所有資源。在1.2.x的人提供在http://grails-plugins.github.io/grails-spring-security-core/docs/manual.1273/guide/5%20Configuring%20Request%20Mappings%20to%20Secure%20URLs.html描述和2.0它是默認啓用的,並在http://grails-plugins.github.io/grails-spring-security-core/docs/manual/guide/requestMappings.htmlhttp://grails-plugins.github.io/grails-spring-security-core/docs/manual/guide/newInV2.html

無論您使用的「嚴格模式」與否,挑選的3種方法之一,應用安全,並添加註釋說明/數據庫請求映射/等。爲您的所有控制器和其他可訪問的網址,並配置其他功能,如SSL規則。

請務必測試您的安全。這是最好的功能測試,因爲你想測試一個真正運行的Web服務器。

相關問題