Comments 4
Раз 10 уже прочитал первый раздел, но так и не понял предысторию, и чем отличается существующее решение от предлагаемого. Может приведете конкретный пример?
0
В первом случае формируется набор правил для адресов. Во втором — в код методов добавляется проверка.
Проблема правил в том, что формы Grails по умолчанию отправляют POST данные на URL контроллера, то есть работает только правило для контроллера.
И ещё важный момент: если используется переопределение адресов контроллеров, то правила Secured не работают совсем.
Проблема правил в том, что формы Grails по умолчанию отправляют POST данные на URL контроллера, то есть работает только правило для контроллера.
И ещё важный момент: если используется переопределение адресов контроллеров, то правила Secured не работают совсем.
0
Only those users with full accounts are able to leave comments. Log in, please.
Groovy и трансформации AST на службе безопасности приложения