EJB (Enterprise Java Beans) - STRUT accesos a través de la barra de direcciones

 
Vista:

STRUT accesos a través de la barra de direcciones

Publicado por AVM (1 intervención) el 11/05/2006 23:34:33
¿Como puedo evitar el acceso a cierto contenido en mi aplicación?
veamos, usando la clase requestprocesor puedo evitar el accceso a los actions comprobando antes que esté autenticado el usuario, mi problema es por ejemplo con documentos pdf alojados en el mismo servidor, nada evita poner directamente la dirección y acceder al fichero una opción sería configurar el archivo web.xml para los .pdf como para los actions entonces cualquier acceso a un pdf pasaria antes por requestprocesor pero ¿existe alguna otra forma?
Valora esta pregunta
Me gusta: Está pregunta es útil y esta claraNo me gusta: Está pregunta no esta clara o no es útil
0
Responder

RE:STRUT accesos a través de la barra de direccion

Publicado por Santiago (1 intervención) el 06/06/2006 17:44:49
Hola una forma es como bien decis, a traves del web.xml, pero definiendo politicas de seguridad, restringiendo el acceso a esos recursos a determinados roles solamente, y tener un servelet que sea el que los retorne en caso de que quieras mostrarlo.
La otra es alojando esos archivos dentro del web-inf (la cual no se puede acceder via url) y tambien teniendo un servlet que "imprima" esos archivos cuando sea necesario
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar