Сервлет аутентификации безопасности - PullRequest
1 голос
/ 04 июня 2009

Как выполнить аутентификацию безопасности для веб-приложения, использующего сервлеты и .jsp. Я хочу сделать аутентификацию с помощью Tomcat.

Может кто-нибудь объяснить, какие шаги мне нужно предпринять в сервлете и jsp для аутентификации в FORM. Сервлет заботится о странице .jsp, которую необходимо защитить.

Ответы [ 3 ]

2 голосов
/ 04 июня 2009
1 голос
/ 04 июня 2009

Если вы хотите использовать управляемую контейнером безопасность, см. Другие ответы.

Если вы внедряете уровни безопасности в самом веб-приложении (которое может быть более гибким IME и определенно более традиционным для простых приложений), вам понадобится какая-то платформа, которая интегрируется со всем, что вы используете для создания приложения. ,

Я использую Spring-Security сам. Это может быть немного излишним для того, что вы делаете, но вы можете заставить его работать полностью ортогонально к вашему приложению, то есть просто определить некоторые защищенные URL-адреса и перенаправить пользователей в форму при попытке доступа к чему-либо, а затем при входе успешно позволить им встать на их пути. Обязательно придерживайтесь конфигурации на основе пространства имен, если ваши потребности не слишком сложны. Основанный на бобах - немного утомительный, если вы не используете активно весну. Вся необходимая вам информация находится в главе 2 .

1 голос
/ 04 июня 2009

Вы также можете увидеть главу 32 J2EE Tutorial - хотя это будет касаться общей конфигурации веб-приложения на основе сервлетов.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...