Контейнер сервлетов: как запретить доступ к папке - PullRequest
0 голосов
/ 01 марта 2011

Я использую Джерси для моего REST API.Я использую файлы JSP для представлений.Я поместил мои файлы просмотра JSP в www/views/....Теперь я хотел бы запретить доступ к этим представлениям с помощью простого HTTP-запроса по их каноническому URL.

Каков наилучший способ запретить прямой доступ к этим JSP-файлам со стороны клиента?

Ответы [ 2 ]

4 голосов
/ 01 марта 2011

Вставьте JSP под /WEB-INF в WAR.

1 голос
/ 01 марта 2011

Как уже говорила Джона, если вы поместите файлы .jsp в WEB-INF, это предотвратит любой доступ к ним из Интернета напрямую.

Если вам нужны более детальные меры безопасности, я бы исследовалинструмент, подобный Spring Security , который позволит вам установить более сложные правила безопасности.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...