Установка <welcome-file>
в web.xml
означает, что веб-приложение всегда будет запускаться на этой странице, независимо от состояния авторизации.
Типичная последовательность авторизации в приложении:
- Служит index.html (или .jsp), страница приветствия.
- Пользователь пытается получить доступ к защищенному ресурсу, скажем /protected.jsp
- Сервер отвечает 401 Требуется авторизация с перенаправлением на /login.jsp
- Пользователь отправляет логин для.
- Сервер устанавливает сеансовые куки, указывающие авторизованное состояние, и перенаправляет обратно в /protected.jsp
- Пользовательские представления /protected.jsp
Если вы хотите, чтобы пользователь запускался на странице входа в систему, вам, вероятно, лучше настроить вышеуказанный поток, а затем выполнить автоматическое перенаправление на странице приветствия index.html
в /protected.jsp.