| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Java EE (J2EE) и Spring > Как лучше обработать 403 ошибку |
| Автор: vzf 28.3.2007, 13:04 | ||
| Здравствуйте. Возникла проблема с обработкой 403 ошибки. Ситуация следующая: В приложение аутентификация происходит методом FORM. Если пользователь успешно аутентифицировался но у него нет роли для получения скажем ресурса /appname/list.do то появляется страница 403 ошибки (Access to the requested resource has been denied). Я в web.xml указал следующее <error-page> <error-code>403</error-code> <location>/HandleError.do</location> </error-page> HandleErrorAction смотрит если есть в реквесте ошибка 403 то формируется ActionMessage и происходит перенаправление на страницу входа. (Чтобы пользователь зашел под другим именем). Но если пользователь вводит имя и пароль и нажимает кнопку submit то появляется ошибка
Я пробовал перед перенаправлением делать логаут пользователя (session.invalidate()), все равно та же история. Только ошибка другая 400 The request sent by the client was syntactically incorrect (Invalid direct reference to form login page). Что я делаю не так? |
| Автор: vzf 28.3.2007, 16:00 |
| Вопрос снят надо было при логауте перенаправлять пользователя на защищенный ресурс. Тогда проблем с j_security_check не будет |