josso обходит javax.servlet.Filter при перенаправлении на страницу back_to - PullRequest
1 голос
/ 21 марта 2012

В нашем приложении (поставщике услуг) есть фильтр безопасности для предотвращения просмотра определенных страниц.Например, пользователь может просматривать a.xhtml, но не b.xhtml.Пользователь может войти в систему для просмотра .xhtml.И если он введет URL-адрес b.xhtml, фильтр безопасности перенаправит его на страницу с ошибкой.

Используя josso, перед входом в систему пользователь может ввести URL-адрес b.xhtml и будет перенаправлен на josso.страница авторизации.После успешного входа пользователь будет перенаправлен на страницу «back_to», которая будет b.xhtml.В этом случае фильтр безопасности не сработал, пользователь может увидеть b.xhtml!

Обновление на b.xhtml, затем запустит фильтр и отправит пользователя на страницу с ошибкой, но слишком поздно.

Мы используем Josso 1.8.5 и Tomcat 7.0.26.

Пожалуйста, любой гуру может помочь?Спасибо

...