스프링권한관리에서 이미지업로드 권한 설정
- 작성자 :
- 김*홍
- 작성일 :
- 2014-12-09 21:56:21
- 조회수 :
- 565
- 구분 :
- 공통컴포넌트
- 진행상태 :
- 완료
Q
스프링 권한을 사용하고 있는데 좀 궁금한 부분이 생겼네요
모든 resource에 대해서
context-security.xml 에서 security='none'을 해주거나
DB에서 권한-롤 이 설정이 되어 있어야 접근가능한 걸로 설정했다고 생각했는데
게시판에서 파일업로드 하는 '/utl/wed/insertImage.do' 는 그냥 접근이 되네요
이건 어디 권한설정이 따로 되어있나요?
가만히 생각하니 이 url외에도 그냥접근이 되는게 몇개더 있는것 같은데
뭔가 이상하네요.
모든 resource에 대해서
context-security.xml 에서 security='none'을 해주거나
DB에서 권한-롤 이 설정이 되어 있어야 접근가능한 걸로 설정했다고 생각했는데
게시판에서 파일업로드 하는 '/utl/wed/insertImage.do' 는 그냥 접근이 되네요
이건 어디 권한설정이 따로 되어있나요?
가만히 생각하니 이 url외에도 그냥접근이 되는게 몇개더 있는것 같은데
뭔가 이상하네요.
A
안녕하세요. 김민홍님
스프링 시큐리티에서 롤권한을 부여하셨기 때문에 특정 URL에 대해서 접근하는 것이 가능한 듯 합니다.
부여된 롤권한을 확인해 보시기 바랍니다.
권한설정 하는 부분은 어떻게 만들었는 지 확인이 되지 않기 때문에 어디서 하는 지 알려드리기 힘듭니다.
고맙습니다.
스프링 시큐리티에서 롤권한을 부여하셨기 때문에 특정 URL에 대해서 접근하는 것이 가능한 듯 합니다.
부여된 롤권한을 확인해 보시기 바랍니다.
권한설정 하는 부분은 어떻게 만들었는 지 확인이 되지 않기 때문에 어디서 하는 지 알려드리기 힘듭니다.
고맙습니다.