JSF2.0のWebサイトのセキュリティ保護された管理者セクションを設計する際に留意すべき重要なポイントを知りたいと思います。この質問はセキュリティ対策に関するものです。私には2つの疑いもある。同じCSSファイルをパブリックセクションとセキュアな管理セクションの両方で使用されている場合JSF 2.0 Webサイトのセキュアな管理セクションを設計するための要点
、 我々は、2つの場所で同じCSSを保つことによって、パブリックセクション のための1つのセキュアな管理セクションのための別のものを、それを分ける必要がありますか?など
<h:outputStylesheet>
、<h:graphicImage>
、常に/resources
ルートフォルダへの相対パス を検討してください。だからどのように にすべてのそれらのCSS、画像、等のファイルを割り当てるには、保護された管理セクションで使用されているパス? は<h:outputStylesheet>
、<h:graphicImage>
などを使用しているため、 の保護された管理セクションのパスが表示されることがあります。
ですから、/ resourcesディレクトリの下にすべてのリソースを(管理セクションについては気にせずに)置くことはできますか? –
はい、できます。特定のリソースのログインを確認するには、共通のサブフォルダに入れてから、管理セクションのように認証/認可を確認するURLに追加します。 – BalusC
Okkkkk BalusC ...あなたはいつも揺れます。ありがとうございました。 –