Модераторы: LSD, AntonSaburov
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Создание собственной защищённой аутентификации 
:(
    Опции темы
Klio
Дата 9.11.2012, 12:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 111
Регистрация: 18.4.2008
Где: Харьков - СС_3

Репутация: 1
Всего: 1



Здравствуйте господа программисты!
Есть упрощенная структура проекта:
/appl/
- /user/
--login.jsp
--user1.jsp
--user2.jsp
servlet /user/enter
*.jsp
Есть web.xml c таким содержимым:
Код

<webapp ...>...<!--  все роли указаны только в web.xml(локально для приложения) -->
  <security-role>
    <role-name>guest</role-name>
  </security-role>
  <security-role>
    <role-name>user1</role-name> <!-- логины и пароли в базе данных -->
  </security-role>
  <security-role>
    <role-name>user2</role-name> <!-- получение данных из ActiveDirectory -->
  </security-role>
  <security-constraint>
    <web-resource-collection>
      <web-resource-name>users1</web-resource-name>
      <url-pattern>/user/user1.jsp</url-pattern>
      <http-method>GET</http-method>
      <http-method>POST</http-method>
    </web-resource-collection>
    <auth-constraint>
        <description>only for user1</description>
        <role-name>user1</role-name>
    </auth-constraint>
    <user-data-constraint>
        <transport-guarantee>CONFIDENTIAL</transport-guarantee>
    </user-data-constraint>
  </security-constraint>
  <security-constraint>
    <web-resource-collection>
      <web-resource-name>users2</web-resource-name>
      <url-pattern>/user/user2.jsp</url-pattern>
      <http-method>GET</http-method>
      <http-method>POST</http-method>
    </web-resource-collection>
    <auth-constraint>
        <description>only for user2</description>
        <role-name>user2</role-name>
    </auth-constraint>
    <user-data-constraint>
        <transport-guarantee>CONFIDENTIAL</transport-guarantee>
    </user-data-constraint>
  </security-constraint>
  <login-config>
    <auth-method>SIMPLE</auth-method>
    <realm-name>userlogin</realm-name>
    <form-login-config>
     <form-login-page>/user/login.jsp</form-login-page>
        <form-error-page>/user/login.jsp?error=true</form-error-page>
    </form-login-config>
  </login-config>
  </webapp>

/user/login.jsp
Код

...<form method="post" action="user/enter">
    user2:<input type="checkbox" name="type">
    login:<input type="text" id="auth_login" name="login"><br>
    pass:<input type="password" id="auth_passw" name="passw"><br>
    <input style="" type="submit" value="Enter">
</form>...

В коде ЕСТЬ ошибки (поскольку оно не работает)и я не знаю что именно неправильно, так как во всех прочитанных источниках изменяются некоторые детали, или уловия...
И отсюда основной вопрос: 
Какие ещё нужны "танцы с бубном", чтобы страница login.jsp была защищённой (https) и данные передавались в защищённом форме сервлету /user/enter
Буду признателен любой помощи людей, знающих в этом толк...

Это сообщение отредактировал(а) Klio - 9.11.2012, 12:41
PM MAIL ICQ   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Java"
LSD   AntonSaburov
powerOn   tux
  • Прежде, чем задать вопрос, прочтите это!
  • Книги по Java собираются здесь.
  • Документация и ресурсы по Java находятся здесь.
  • Используйте теги [code=java][/code] для подсветки кода. Используйтe чекбокс "транслит", если у Вас нет русских шрифтов.
  • Помечайте свой вопрос как решённый, если на него получен ответ. Ссылка "Пометить как решённый" находится над первым постом.
  • Действия модераторов можно обсудить здесь.
  • FAQ раздела лежит здесь.

Если Вам помогли, и атмосфера форума Вам понравилась, то заходите к нам чаще! С уважением, LSD, AntonSaburov, powerOn, tux.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Java EE (J2EE) и Spring | Следующая тема »


 




[ Время генерации скрипта: 0.0417 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.