Здравствуйте господа программисты! Есть упрощенная структура проекта: /appl/ - /user/ --login.jsp --user1.jsp --user2.jsp servlet /user/enter *.jsp Есть web.xml c таким содержимым:
| Код | <webapp ...>...<!-- все роли указаны только в web.xml(локально для приложения) --> <security-role> <role-name>guest</role-name> </security-role> <security-role> <role-name>user1</role-name> <!-- логины и пароли в базе данных --> </security-role> <security-role> <role-name>user2</role-name> <!-- получение данных из ActiveDirectory --> </security-role> <security-constraint> <web-resource-collection> <web-resource-name>users1</web-resource-name> <url-pattern>/user/user1.jsp</url-pattern> <http-method>GET</http-method> <http-method>POST</http-method> </web-resource-collection> <auth-constraint> <description>only for user1</description> <role-name>user1</role-name> </auth-constraint> <user-data-constraint> <transport-guarantee>CONFIDENTIAL</transport-guarantee> </user-data-constraint> </security-constraint> <security-constraint> <web-resource-collection> <web-resource-name>users2</web-resource-name> <url-pattern>/user/user2.jsp</url-pattern> <http-method>GET</http-method> <http-method>POST</http-method> </web-resource-collection> <auth-constraint> <description>only for user2</description> <role-name>user2</role-name> </auth-constraint> <user-data-constraint> <transport-guarantee>CONFIDENTIAL</transport-guarantee> </user-data-constraint> </security-constraint> <login-config> <auth-method>SIMPLE</auth-method> <realm-name>userlogin</realm-name> <form-login-config> <form-login-page>/user/login.jsp</form-login-page> <form-error-page>/user/login.jsp?error=true</form-error-page> </form-login-config> </login-config> </webapp>
|
/user/login.jsp
| Код | ...<form method="post" action="user/enter"> user2:<input type="checkbox" name="type"> login:<input type="text" id="auth_login" name="login"><br> pass:<input type="password" id="auth_passw" name="passw"><br> <input style="" type="submit" value="Enter"> </form>...
|
В коде ЕСТЬ ошибки (поскольку оно не работает)и я не знаю что именно неправильно, так как во всех прочитанных источниках изменяются некоторые детали, или уловия... И отсюда основной вопрос: Какие ещё нужны "танцы с бубном", чтобы страница login.jsp была защищённой (https) и данные передавались в защищённом форме сервлету /user/enter Буду признателен любой помощи людей, знающих в этом толк... |