|
|
|
Spring security на ajax методы
|
|||
|---|---|---|---|
|
#18+
Принято ли на ajax вызовы вешать spring security? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.02.2013, 19:35:10 |
|
||
|
Spring security на ajax методы
|
|||
|---|---|---|---|
|
#18+
scymaks, мне кажется, что если spring security используется для "неяксовых вызовов", то как-то странно использовать что-то другое для аяксовых ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.02.2013, 20:26:44 |
|
||
|
Spring security на ajax методы
|
|||
|---|---|---|---|
|
#18+
Ну, на login-page с Аяксом, можно и не "вешать".. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.02.2013, 20:31:42 |
|
||
|
Spring security на ajax методы
|
|||
|---|---|---|---|
|
#18+
А если вызываемый метод планируется не просто шаринговый, а с @PreAuthorize("hasRole('USER')") или @PreAuthorize("isAnonymous()")? - Естественно, все пускать через секъюрити. Тем более, что серверной стороне нет особого дела, как сделан вызов. Основная разница в том, что при обычном вызове принято отдатать ModelAndView (или аналог), а при динамическом - только Model (как она представлена - по барабану, простой стринг с заголовками или более сложная реализация, сути не меняет). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.02.2013, 21:14:09 |
|
||
|
|

start [/forum/topic.php?fid=59&tid=2130053]: |
0ms |
get settings: |
17ms |
get forum list: |
21ms |
check forum access: |
6ms |
check topic access: |
6ms |
track hit: |
44ms |
get topic data: |
16ms |
get forum data: |
4ms |
get page messages: |
59ms |
get tp. blocked users: |
2ms |
| others: | 300ms |
| total: | 475ms |

| 0 / 0 |
