我正在尝试制作一个在线照片库,用户可以将图像从他们的移动设备(如 Android)上传到服务器并可以访问它。目前我正在使用带有 Spring Security Plugin Core 的 Grails,并将所有上传的图像保存在 /web-app/uploaded-image 的文件夹中。上传部分目前正在工作,我可以将图像从我的设备上传到服务器上传的图像文件夹。但是,我的一个问题是,目前我在 Config.groovy 中使用这些行来执行访问控制部分
grails.plugins.springsecurity.interceptUrlMap = [
/uploaded_image/**':['IS_AUTHENTICATED_REMEMBERED']
]
我计划让控制器将图像的路径与称为图像的 DomainClass 相关联,该图像将与每个用户的 DomainClass 相关联。我的问题是,我如何才能使不是图像所有者的用户无权查看图像?我尝试在谷歌搜索答案并没有找到很多有用的答案。感谢您的时间。