Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Java EE (J2EE) и Spring > Как лучше обработать 403 ошибку


Автор: vzf 28.3.2007, 13:04
Здравствуйте.

Возникла проблема с обработкой 403 ошибки. Ситуация следующая:

В приложение аутентификация происходит методом FORM. Если пользователь успешно аутентифицировался но у него нет роли для получения скажем ресурса /appname/list.do то появляется страница 403 ошибки (Access to the requested resource has been denied).

Я в web.xml указал следующее

<error-page>
        <error-code>403</error-code>
        <location>/HandleError.do</location>
</error-page>

HandleErrorAction смотрит если есть в реквесте ошибка 403 то формируется ActionMessage и происходит перенаправление на страницу входа. (Чтобы пользователь зашел под другим именем). 

Но если пользователь вводит имя и пароль и нажимает кнопку submit то
появляется ошибка 

Цитата

HTTP Status 404 - /appname/j_security_check 
The requested resource (/appname/j_security_check) is not available.


Я пробовал перед перенаправлением делать логаут пользователя (session.invalidate()),  все равно та же история. Только ошибка другая

400 The request sent by the client was syntactically incorrect (Invalid direct reference to form login page).

Что я делаю не так?

Автор: vzf 28.3.2007, 16:00
Вопрос снят надо было при логауте перенаправлять пользователя на защищенный ресурс. Тогда проблем с j_security_check не будет 

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)