2011-12-26 119 views
0

我正在使用带有db requestmap的grails spring-security-core插件。我想知道是否有一个配置选项可以让我锁定所有没有配置网址和角色的页面?需要所有请求映射url

回答

1

使用grails.plugins.springsecurity.rejectIfNoRule = trueConfig.groovy - 请参阅the docs第5部分中的“悲观锁定”。

+0

谢谢伯特!我希望你能回答!惊讶我错过了这个文档。必须是太多的圣诞节蛋蛋;) – 2011-12-27 12:50:42

0

我不知道如何完全锁定它们,但可以将它们限制为管理员角色(或者某个没有用户的虚拟角色)。您需要能够为要在Requestmap.url中表示的页面提供适用的通配符。