掃二維碼與項目經(jīng)理溝通
我們在微信上24小時期待你的聲音
解答本文疑問/技術(shù)咨詢/運營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流
2臺機器部署了2個Web應用,A應用需要訪問B應用的URL。為了保證URL不會讓任意用戶隨便粘貼就可以訪問,需要在B應用上加上filter攔截請求,并進行權(quán)限校驗。A應用的URL給用戶看來是一個中間跳轉(zhuǎn)頁面的URL。在這個中間頁面,添加hidden的value,在B應用的filter端進行value的校驗。代碼如下:

Html代碼
- <%@ page language="java" contentType="text/html;
- charset=UTF-8"
- pageEncoding="UTF-8"%>
Html代碼
- <%@ page language="java" contentType="text/html;
- charset=UTF-8"
- pageEncoding="UTF-8"%>
這是filter頁面,實際中可以是真正的過濾器filter。
中間頁面采用post提交,用戶在url中看不到提交的hidden。
中間頁面的form的action可以用request.getParamter()獲取
當然value可以采用一些加密算法進行加密。
原文鏈接:http://liwenjie.javaeye.com/blog/919015
【編輯推薦】

我們在微信上24小時期待你的聲音
解答本文疑問/技術(shù)咨詢/運營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流