在我的 struts 应用程序中,我想在某些用户(基于他们的角色)访问某些操作时有选择地将他们重定向到静态页面。
我不是在这里寻找完整的授权解决方案,但我的问题非常相似。
有没有办法在 struts-config.xml 中放置一些标志或任何其他详细信息,这些信息可以在 java 代码中用于识别这些操作是否属于我想要选择性地拒绝访问的类别?
注意:我不直接为我的操作扩展 org.apache.struts.action.Action。相反,我定义了一个扩展 org.apache.struts.action.Action 的抽象类,并且我的应用程序中的其余操作扩展了这个抽象类。因此,我可以在这里执行验证。我可以使用 mappings.getPath() 来识别此处的操作类型。但是我不想硬编码我想要选择性地拒绝访问的路径列表,而是我期待着是否可以在 struts-config.xml 中进行配置。