私のプロジェクトでは、JSF Web アプリケーションでの直接 URL アクセスを制限したいと考えています。web.xmlでセキュリティ制約を構成するための提案を提供するWeb上で見つけましたが。
<security-constraint>
<display-name>Restrict raw XHTML Documents</display-name>
<web-resource-collection>
<web-resource-name>XHTML</web-resource-name>
<url-pattern>/manage/*</url-pattern>
<http-method>GET</http-method>
<http-method>POST</http-method>
</web-resource-collection>
<auth-constraint />
<user-data-constraint>
<transport-guarantee>NONE</transport-guarantee>
</user-data-constraint>
</security-constraint>
そのため、への直接 URL アクセスを制限できます/manage/*.jsp
。/view/*.jsp
しかし、 、 など、制限するフォルダーがたくさんあります/others/*.jsp
。また、エラーが発生したときにページを表示したいと考えています。