Модераторы: LSD, AntonSaburov
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> JAAS + автологин 
:(
    Опции темы
SkayDk
Дата 1.9.2009, 13:30 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 4
Регистрация: 29.7.2008

Репутация: нет
Всего: нет



Сделал аутентификацию пользователя через JAAS. Вроде даже работает.

Далее встала задача сделать автологин (т.е в cookies сохраняется информация о пользователе, и если сессия закончилась, то после захода на сайт - делать ему авторизацию)
Реализовал куки следующим образом: сделал фильтр с паттерном /*, в котором из реквеста берутся куки, и если пользователь не авторизован, то выполняется авторизация. 

Но потом выяснилось что куки в реквесте приходят только когда пытаешься первый раз зайти на открытую страницу, т.е на ту, которая не прописана в <security-constraint> для определенной роли. А если пытаешься сразу зайти по сохраненной ссылке на закрытую страницу, то куков нет и соответственно авторизация не может быть проведена.

И еще, когда прописал в web.xml метод аутентификации и страницу логина:

<login-config>
 <auth-method>FORM</auth-method>
  <form-login-config>
    <form-login-page>/jsf/login/login.jspx</form-login-page>
    <form-error-page>/jsf/errors/error.jspx?errorCode=1000</form-error-page>
 </form-login-config>
</login-config>

, то оно стало редиректить на страницу логина, но при этом пишет в лог ошибку, что не пожет создать бэкинг бин для этой страницы.

В чем моя принципиальная ошибка? может вообще отказаться от JAAS и использовать другой способ аутентификации (хотя не знаю какой)?
PM MAIL   Вверх
SkayDk
Дата 4.9.2009, 14:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 4
Регистрация: 29.7.2008

Репутация: нет
Всего: нет



Что, вообще никто?
PM MAIL   Вверх
garbuz
Дата 4.9.2009, 16:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 677
Регистрация: 22.1.2008

Репутация: 8
Всего: 11



Посмотрите Spring Sequrity, там есть механизм Remember Me.
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Java"
LSD   AntonSaburov
powerOn   tux
  • Прежде, чем задать вопрос, прочтите это!
  • Книги по Java собираются здесь.
  • Документация и ресурсы по Java находятся здесь.
  • Используйте теги [code=java][/code] для подсветки кода. Используйтe чекбокс "транслит", если у Вас нет русских шрифтов.
  • Помечайте свой вопрос как решённый, если на него получен ответ. Ссылка "Пометить как решённый" находится над первым постом.
  • Действия модераторов можно обсудить здесь.
  • FAQ раздела лежит здесь.

Если Вам помогли, и атмосфера форума Вам понравилась, то заходите к нам чаще! С уважением, LSD, AntonSaburov, powerOn, tux.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Java EE (J2EE) и Spring | Следующая тема »


 




[ Время генерации скрипта: 0.0623 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.