Идея состоит в том, что вы пишете JSP или сервлет, который представляет форму со следующими полями и действием:
<form action="j_security_check" method="post">
<input type="text" name="j_username"/>
<input type="password" name="j_password"/>
<input type="submit"/>
</form>
Когда форма отправлена, контейнер сервлета проверяет учетные данные для вас, используя механизмвы определили (например, JAAS).В вашем файле web.xml вы устанавливаете следующее:
<login-config>
<form-login-check>
<form-login-page>/login.jsp</form-login-page>
<form-error-page>/error.jsp</form-error-page>
</form-login-check>
</login-config>
Это позволяет контейнеру найти JSP или сервлет, содержащий вашу форму, или код обработки ошибок.Если вы еще этого не сделали, я бы порекомендовал прочитать Спецификацию сервлета .