私はWicket GAEアプリケーションを開発しています。しかし私には、GAEのセキュリティをWicketと正しく統合するにはどういう疑問がありますか?WicketでGoogle App Engineセキュリティを使用するには?
私は2つのセキュリティ関連のユースケースを持っている:認証されたユーザーに許可さ
- ページ:ユーザーのみがそれらを見ることができますログイン - 他のユーザーがGoogleの認証にリダイレクトする必要があります(と、成功した後、戻って取得します同じページ)
- 一部のユーザーにはアクションが許可されているページ:すべてのユーザーがそのページを見ることができますが、特別なユーザーだけがアクションを実行できます(例:誰でもニュースを読むことができます。
2番目のフォームやアクションを隠すことでできると思います(他の提案は大歓迎です)。私が最初にやるべきことは見つけられませんでした。
GAEでは、サーブレットベースの認証やAPI呼び出しを使用して、リターンリンクを使用してGoogleの認証にリダイレクトするよう指示しています。私はこれがWicketのリダイレクションで動作すると思いますが、それは401リダイレクトではありませんか?そして、より重要なこと:それをテストする方法?
私がWicketのセキュリティを使用する場合、ユーザーがアクセスできるページとGoogleの認証に送信するページを定義するにはどうすればよいですか?