Безопасность JBOSS: web.xml против jboss-web.xml - PullRequest
3 голосов
/ 19 апреля 2010

Какая связь между web.xml и jboss-web.xml? Похоже:


  • Jboss-web.xml
    • указывает домен безопасности (, который можно найти в login-config.xml )

  • web.xml
    • указывает уровень безопасности

Я не понимаю, что происходит, когда jboss-web.xml указывает домен слабой безопасности. Т.е. тот, который не может делать то, что указывает web.xml. Что происходит потом?

1 Ответ

7 голосов
/ 19 апреля 2010

Чтобы ответить на ваш общий вопрос, web.xml является стандартным файлом конфигурации J2EE и не зависит от сервера, и его конфигурации будут работать с любым сервером приложений, совместимым с J2EE.

jboss-web.xml - это специфические расширения и возможности JBoss, которые существуют только в JBoss (то есть другой сервер приложений другого производителя может выполнять эту функцию, но настраивает его по-другому). login-config.xml также специфичен для jboss, поэтому вам нужна специфическая конфигурация поставщика, чтобы связать войну и логин.

Я не знаю, возможно ли иметь проблему с конфигурацией, отличную от слишком слабой безопасности JBoss, но если есть серьезная неверная конфигурация, я ожидаю, что JBoss выдаст ошибку при развертывании и не сможет развернуть войну .

...