2011-03-01 49 views
0

我使用Jersey作为我的REST API。我使用JSP文件作为视图。我把我的JSP视图文件放在www/views/...。现在,我想通过简单的HTTP请求在其规范URL上禁止访问这些视图。Servlet容器:如何禁止访问文件夹

什么是禁止从客户端直接访问这些JSP的最佳方式?

回答

4

在WAR中粘贴JSP下的/WEB-INF

1

正如johna已经说过的,如果将.jsp文件放在WEB-INF下,这将阻止任何直接从Web访问它们。

如果你想要更细致的安全控制,我会调查一个像Spring Security这样的工具,它可以让你设置更复杂的安全规则。