권한관리 질문드립니다4
- 작성자 :
- s****h
- 작성일 :
- 2021-06-25 10:10:27
- 조회수 :
- 3,607
- 구분 :
- 개발환경 / 3.9
- 진행상태 :
- 완료
Q
첨부파일이 5개까지만 되서 질문글을 따로 작성합니다..
2번째 증상으로는 다른 모든 권한을 등록으로 해놓고 우편번호만 미등록으로 지정해놓고 나머지 접근권한은 전부 등록으로 설정해놓았습니다.
그러면 우편번호에는 접근이 되면 안되는데 접근이 됩니다.. 접근 URL은 아래와 같습니다.
http://localhost:8093/egovTest/sym/ccm/zip/EgovCcmZipList.do
현재 상황이 {EgovTop.do, EgovBottom.do, EgovLeft.do, EgovContent.do} 는 접근제어가 어느정도 되는거 같은데
EgovLeft안에 있는 각 요소들에 대한 접근제어가 안되는 거 같습니다..
현재 적용테이블 및 권한목록 첨부합니다
Global.Auth는 security로 적용해놓았고
적용할때마다 tomcat 서버 재가동 하였습니다..
2번째 증상으로는 다른 모든 권한을 등록으로 해놓고 우편번호만 미등록으로 지정해놓고 나머지 접근권한은 전부 등록으로 설정해놓았습니다.
그러면 우편번호에는 접근이 되면 안되는데 접근이 됩니다.. 접근 URL은 아래와 같습니다.
http://localhost:8093/egovTest/sym/ccm/zip/EgovCcmZipList.do
현재 상황이 {EgovTop.do, EgovBottom.do, EgovLeft.do, EgovContent.do} 는 접근제어가 어느정도 되는거 같은데
EgovLeft안에 있는 각 요소들에 대한 접근제어가 안되는 거 같습니다..
현재 적용테이블 및 권한목록 첨부합니다
Global.Auth는 security로 적용해놓았고
적용할때마다 tomcat 서버 재가동 하였습니다..
환경정보
-
- OS 정보 : window10 64bit
- 표준프레임워크 버전 : 3.9
- JDK(JRE) 정보 : jdk 1.8
- WAS 정보 : tomcat 8.0
- DB 정보 : postgres10
- 기타 환경 정보 :
A
안녕하세요.
표준프레임워크센터 입니다.
이전글에도 안내가 되어 있습니다.
다음부분을 우선 확인하셔야 할듯합니다.
-------------------------------------------------------
모든접근제한의 의미는
무조건 차단을 의미하는게 아닙니다.
롤 규칙의 적용여부에 따라 접근이 차단 또는 허용이 됩니다.
따라서
모든접근제한을 등록하게 되면
/*.do의 규칙이므로
모든 URL이 허용되는 상태가 됩니다.
접근제한 롤 => 등록 => 접근허용
접근제한 롤 => 미등록 => 접근불가
이렇게 동작 됩니다.
감사합니다.
표준프레임워크센터 입니다.
이전글에도 안내가 되어 있습니다.
다음부분을 우선 확인하셔야 할듯합니다.
-------------------------------------------------------
모든접근제한의 의미는
무조건 차단을 의미하는게 아닙니다.
롤 규칙의 적용여부에 따라 접근이 차단 또는 허용이 됩니다.
따라서
모든접근제한을 등록하게 되면
/*.do의 규칙이므로
모든 URL이 허용되는 상태가 됩니다.
접근제한 롤 => 등록 => 접근허용
접근제한 롤 => 미등록 => 접근불가
이렇게 동작 됩니다.
감사합니다.