GWT 和身份验证保护入口点保护远程服务
保护您的GWT + Tomcat应用程序以执行身份验证和授权的最佳策略是什么?
有两种基本策略:
最简单的方法是使用常规的Web应用程序安全工具限制对GWT生成的html / js文件的访问:
这可以让你有一个,例如 和。AdminEntryPoint
UserEntryPoint
如果上述解决方案还不够,您可以更深入地挖掘。我已经与Spring Security合作过。我还没有找到一种100%干净的方式将Spring Security与GWT集成,所以我加了一点胶水。简要:
@AllowedRoles
UserDetailsService