問題タブ [authority]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
url - ディープリンクまたはコンテンツを開くためのホストのないカスタム URL スキーム
私の Android および iOS (または他の OS) アプリは、特定のスキームで特別な種類のデータ形式を開く必要があります。たとえば、abcd としましょう:
このようなスキームが私のアプリや他のアプリにも使用されることを望みます。
したがって、URLは似ていません
しかし、それは次の一般的な形式の 1 つに似ています。
これは localhost (host='') の概念に依存しており、file:/// 参照に似ていますが、アイテムはファイルである必要はなく、それを開くことは必ずしもファイルシステムへのアクセスほど直接的ではありません。代わりに、クエリを使用して取得できます。アプリは、アーカイブ、デバイス、または他の場所で利用可能な場合は、開くか提供します。
また
これは、「この URL リクエストを、それを処理する任意のアプリにリダイレクトしてください」という意味です。URL は通常、デバイスで表示される別のドキュメントにハイパーリンクとして存在します。
パスは必須ではありません。クエリに応答するだけなので、アプリ自体はパスを使用しません。
現時点では、私のアプリ (システムにインストールされている場合) のみがこれに応答しますが、一般的で構文的に正しい必要があります。
だから私の質問は:
フォームですか
適切で正しいですか?
それらはシステムによって読み取られ、開発者にとって受け入れられるものですか?
ホストが指定されていない場合 (ただし、URL に機関部分が含まれている場合は指定できます)、どちらが望ましいですか?
後者の形式にはワイルドカード文字が含まれていないことに注意してください。
spring-boot - Spring Security は別のロールを持つユーザーを制限していないようです
ユーザーがさまざまな役割を持つことができる Web サイトを開発しようとしています (1 ~ 5 の静的役割に限定されず、カスタマイズすることもできます)。
SecurityConfig.java を ff に設定しました。
this.setInitialUrlRoles(http); -> すべての役割と URL のマッピングに対して this.setInitAuthenticationUrls(http); -> .authenticated() されるすべての URL (ログインしているユーザーのみ)
また、ユーザーにログインして特定のページに移動すると、ページがユーザーに対してブロックされている場合。ページ制限ロール -> TEST ユーザーロール -> testtest
ただし、ユーザーは 403 ページに誘導されたページではなく、そのページに入ることができます。
誰でもこの問題について私にアドバイスできますか?
ユーザーがページに入るのを適切に制限しないこの問題の理由は何でしょうか...
質問するための情報が不足している場合は、詳細を更新できるように教えてください。
事前にご指導、ご助言を賜りますようお願い申し上げます。
すてきな一日を。