Ограничения безопасности Grails Acegi обойдены вперед - PullRequest
0 голосов
/ 02 июня 2011

После поиска в Google я нашел ссылки, в которых говорится, что ограничения безопасности acegi не поддерживаются при пересылке.

Я проверил это в своем приложении и могу подтвердить, что страдаю этой проблемой.

Кто-нибудь знает, если такая же проблема обнаружена в рекомендуемом плагине безопасности Spring?Если нет, то мне кажется, что пришло время начать обновление с acegi.

1 Ответ

1 голос
/ 02 июня 2011

Spring Security реализован с использованием фильтров сервлетов, поэтому продвижение вперед на стороне сервера не будет проверяться, поскольку фильтры не задействованы. Перенаправление будет работать (хотя это может не подходить для этого варианта использования), так как это приведет к новому запросу.

Несмотря на то, что это работает одинаково в обоих плагинах Acegi и Spring Security Core (оба обертывают Spring Security), вы все равно должны обновить - больше не выполняется никакой работы для старого плагина, а новый активно поддерживается.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...