限制对grails web app中静态内容、URL的访问

限制对grails web app中静态内容、URL的访问,grails,groovy,security,Grails,Groovy,Security,我试着为我的grails web app在web服务器上查找限制访问静态内容/部分URL的任何提示,但对在web.xml中使用元素感到困惑,因为现在我使用的是grails默认的jetty服务器(不使用web.xml),图像、css、js等都可以在没有任何身份验证的情况下访问。我如何限制访问 1) 所有静态内容目录-只能在有效的用户会话中访问 2) 所有中间url路径未以适当格式显示内容/内容不正确 如果用户试图通过点击URL来访问以上2个,则应该说like not available/probl

我试着为我的grails web app在web服务器上查找限制访问静态内容/部分URL的任何提示,但对在web.xml中使用元素感到困惑,因为现在我使用的是grails默认的jetty服务器(不使用web.xml),图像、css、js等都可以在没有任何身份验证的情况下访问。我如何限制访问

1) 所有静态内容目录-只能在有效的用户会话中访问

2) 所有中间url路径未以适当格式显示内容/内容不正确


如果用户试图通过点击URL来访问以上2个,则应该说like not available/probled。

。。。在我的脑海中,我会尝试spring安全插件,它有限制每个url访问的选项。好的开始是在grails app/conf中实现您自己的过滤器(通过URI)。有关更多详细信息,请参阅grails文档中的6.6过滤器一节