Большое спасибо за все ваши ответы.
Я взял несколько выходных ... и не отвечал на эту тему.
Я просто хочу поделиться своим решением.
Обычная аутентификация привязана к браузеру, и после того, как вы выполнили вход, следует закрыть браузер, чтобы завершить выход из системы ... что не так элегантно.
Я перешел на аутентификацию FORM, создал свою форму и разместил информацию о пользователе в сервлете, который проверяет учетные данные пользователя в моей области, и этот сервлет перенаправил пользователя либо в приложение, либо на страницу с ошибкой. Очевидно, что должна быть сделана правильная конфигурация для ограничения безопасности в web.xml.
Я делюсь своим решением здесь:
Страница входа:
<!-- This is the login page that implement the "Form Base" login -->
<html xmlns="http://www.w3.org/1999/xhtml"
xmlns:h="http://java.sun.com/jsf/html">
<h:head>
<title>Login Form</title>
</h:head>
<h:body>
<h2>Welcome to the secure messaging service!:</h2>
<form name="loginForm" method="POST" action="j_security_check">
<p><strong>Please type your user name: </strong>
<input type="text" name="j_username" size="25" /></p>
<p><strong>Please type your password: </strong>
<input type="password" size="15" name="j_password" /></p>
<p>
<input type="submit" value="Submit"/>
<input type="reset" value="Reset"/>
</p>
</form>
</h:body>
Мой метод сервлета проверки:
protected void processRequest(HttpServletRequest request, HttpServletResponse response)
throws ServletException, IOException {
try {
String username;
String password;
username = request.getParameter("j_username").toString();
password = request.getParameter("j_password").toString();
request.login(username, password);
response.sendRedirect("/SecureMessageWebInterface/");
} catch (Exception e) {
response.sendRedirect("error.xhtml");
}
}
И необходимая часть файла конфигурации ....
<security-constraint>
<display-name>Web Interface</display-name>
<web-resource-collection>
<web-resource-name>SSL Pages</web-resource-name>
<description/>
<url-pattern>/</url-pattern>
</web-resource-collection>
<auth-constraint>
<description>All site is restricted</description>
<role-name>user</role-name>
</auth-constraint>
<user-data-constraint>
<description>Secure connection is required</description>
<transport-guarantee>CONFIDENTIAL</transport-guarantee>
</user-data-constraint>
</security-constraint>
<login-config>
<auth-method>FORM</auth-method>
<realm-name>webapps</realm-name>
<form-login-config>
<form-login-page>/login.xhtml</form-login-page>
<form-error-page>/error.xhtml</form-error-page>
</form-login-config>
</login-config>
Надеюсь, это может пригодиться кому-то еще
Всего наилучшего,
Alejandro.