2011-06-02 81 views
0

在googeling后,我发现引用,指出acegi安全约束是不坚持向前。grails acegi安全约束绕过前进

我在我的应用程序中测试过它,我可以确认我患有这个问题。

有没有人知道是否在推荐的弹簧安全插件中发现相同的问题?如果不是的话,那么我现在应该开始从acegi升级了。

回答

1

Spring Security是使用Servlet过滤器实现的,所以不会检查服务器端的转发,因为不涉及过滤器。重定向会起作用(尽管它可能不适合这种用例),因为它会导致一个新的请求。

尽管Acegi和Spring Security Core插件(都包装Spring Security)的工作原理都是一样的,但您仍然应该升级 - 旧插件没有更多工作要做,而且新插件的工作正在积极维护。

+0

随着新的弹簧安全,是否有服务班,让我以编程方式进行必要的安全检查? – netbrain 2011-06-02 17:35:58