2014-02-19 41 views
0

這裏是我的網頁:重定向循環。無法進入的根本原因

登錄頁面:如果:如果用戶的登錄信息是有效的,重定向到目標網址(例如:https://int63.xyz.co.uk/base/page/mydetails.jsp)否則顯示登錄頁面

LoginServlet頁用戶有一個開放的會議,重定向到合適的資源重定向其他登陸頁面

目標網址:它請求重定向回登錄網址,然後使它成爲一個重複呼叫。

在時清除瀏覽器歷史記錄和緩存,然後上面的場景擊中目標頁面它給我的登錄頁面預期。但是當我輸入正確的細節時,它會進入無限循環(這就是我可以在日誌中捕獲的東西)。

的要求越來越成功驗證的登錄頁和整個loginservlet頁面發送很好。但我不確定在應用程序端做了什麼處理,以及爲什麼它重定向回登錄頁面。

任何想法如何我可以解決這個問題?

我們不使用任何.htaccess文件,而不是我們按照身份的機制和訪問管理,其中我們創建連接和控制通過ACL訪問它們。

+0

發佈您當前的.htaccess規則 – anubhava

+0

對不起anubhava我不知道在哪裏可以找到它們。我從事繞過安全框架的工具,但我不清楚涉及的應用程序端設置。我們有訪問任何頁面的ACL,並在此基礎上作出決定。 – Satyam

+0

但是,你覺得有人能從外面猜到它嗎? – anubhava

回答

0

謝謝大家對這個問題提供的幫助。

我想通了這是什麼問題。

當我說,這是做一個重定向循環,這是因爲跨域請求轉發的。它正在驗證abs.com上的用戶,並將請求發送給一些abs.co.uk,因此abs.co.uk上的頁面無法識別,並正在將請求發送回abs.com,並再次轉發請求到已經認證此用戶的同一頁面。

因此請求該跨域轉移是一個原因,這個循環的,然後我進行了更改,以得到它在同一領域工作。