Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Java EE (J2EE) и Spring > Создание собственной защищённой аутентификации


Автор: Klio 9.11.2012, 12:38
Здравствуйте господа программисты!
Есть упрощенная структура проекта:
/appl/
- /user/
--login.jsp
--user1.jsp
--user2.jsp
servlet /user/enter
*.jsp
Есть web.xml c таким содержимым:
Код

<webapp ...>...<!--  все роли указаны только в web.xml(локально для приложения) -->
  <security-role>
    <role-name>guest</role-name>
  </security-role>
  <security-role>
    <role-name>user1</role-name> <!-- логины и пароли в базе данных -->
  </security-role>
  <security-role>
    <role-name>user2</role-name> <!-- получение данных из ActiveDirectory -->
  </security-role>
  <security-constraint>
    <web-resource-collection>
      <web-resource-name>users1</web-resource-name>
      <url-pattern>/user/user1.jsp</url-pattern>
      <http-method>GET</http-method>
      <http-method>POST</http-method>
    </web-resource-collection>
    <auth-constraint>
        <description>only for user1</description>
        <role-name>user1</role-name>
    </auth-constraint>
    <user-data-constraint>
        <transport-guarantee>CONFIDENTIAL</transport-guarantee>
    </user-data-constraint>
  </security-constraint>
  <security-constraint>
    <web-resource-collection>
      <web-resource-name>users2</web-resource-name>
      <url-pattern>/user/user2.jsp</url-pattern>
      <http-method>GET</http-method>
      <http-method>POST</http-method>
    </web-resource-collection>
    <auth-constraint>
        <description>only for user2</description>
        <role-name>user2</role-name>
    </auth-constraint>
    <user-data-constraint>
        <transport-guarantee>CONFIDENTIAL</transport-guarantee>
    </user-data-constraint>
  </security-constraint>
  <login-config>
    <auth-method>SIMPLE</auth-method>
    <realm-name>userlogin</realm-name>
    <form-login-config>
     <form-login-page>/user/login.jsp</form-login-page>
        <form-error-page>/user/login.jsp?error=true</form-error-page>
    </form-login-config>
  </login-config>
  </webapp>

/user/login.jsp
Код

...<form method="post" action="user/enter">
    user2:<input type="checkbox" name="type">
    login:<input type="text" id="auth_login" name="login"><br>
    pass:<input type="password" id="auth_passw" name="passw"><br>
    <input style="" type="submit" value="Enter">
</form>...

В коде ЕСТЬ ошибки (поскольку оно не работает)и я не знаю что именно неправильно, так как во всех прочитанных источниках изменяются некоторые детали, или уловия...
И отсюда основной вопрос: 
Какие ещё нужны "танцы с бубном", чтобы страница login.jsp была защищённой (https) и данные передавались в защищённом форме сервлету /user/enter
Буду признателен любой помощи людей, знающих в этом толк...

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)