我在我的Sulu应用程序中实现了身份验证。它工作,我可以登录和注销。我通过管理页面限制的页面不会显示在导航中,正如我想要的那样。
问题是,你仍然可以通过输入URL访问受限制的网站。
我希望它给给予一个403或重定向到登录页面。
有没有一个选项我忽略了这样做?
<security permission-check="true">
<system>example</system>
</security>
字符串
我用它激活了我的网站空间的安全性,并按照本指南中的步骤操作:https://docs.sulu.io/en/2.5/cookbook/user-context-caching.html
1条答案
按热度按时间irtuqstp1#
我想你可能有HTTP缓存配置错误。
尝试在一个新的隐身标签中打开受限页面,看看你在未登录时是否会获得
403
状态。服务器和客户端之间的其他代理也可能导致此行为(如果存在)。