Ваши пользователи не должны быть в состоянии причинить вред, изменив сделанный запрос. Ваше приложение должно выполнять свою работу по защите каждого запроса на основе разрешений и ролей, а не просто следить за тем, чтобы вы не показывали ссылку / Users / delete / 1. Этот контроллер должен на самом деле проверить ваше разрешение на это независимо.
В любом случае, я не знаю каких-либо плагинов для запутывания URL, вероятно, потому что было бы так легко свернуть свой собственный. Просто отредактируйте ваши URLMappings:
http://www.grails.org/doc/latest/ref/Plug-ins/URL%20mappings.html
И сделайте что-то вроде конвертации в Base64, что, вероятно, будет достаточно запутывать это.
encoded = s.bytes.encodeBase64().toString()
Помните, что это не надежная форма безопасности, поэтому, если вам это нужно и это ваш план действий, вы делаете это неправильно.
;)