我正在與一位剛剛繼承現有網站的開發人員合作。它是一個Weblogic 8.1網站,在apache反向代理之後使用j_security_check身份驗證。我們在登錄時遇到了一些問題,並且不確定j_security_check配置。它看起來非常黑暗,四四方方,很詭異。我們如何獲得關於如何配置的信息,特別是如何在成功登錄後更改目標頁面。Bea Weblogic(8.1)和j_security_check
謝謝。
我正在與一位剛剛繼承現有網站的開發人員合作。它是一個Weblogic 8.1網站,在apache反向代理之後使用j_security_check身份驗證。我們在登錄時遇到了一些問題,並且不確定j_security_check配置。它看起來非常黑暗,四四方方,很詭異。我們如何獲得關於如何配置的信息,特別是如何在成功登錄後更改目標頁面。Bea Weblogic(8.1)和j_security_check
謝謝。
weblogic將自動重定向到請求的頁面。在web.xml中定義的資源受到form-login(因爲它被調用)的保護。所以只需要第一頁,你就會看到登錄信息。成功登錄後,您將被重定向到原始請求的頁面。
您會在web.xml中看到與此類似的內容(「安全> Realms> myreal>組」下的「myRoleName」將替換爲Weblogic服務器控制檯中定義的安全角色)。如果您有多個角色,則會略有不同。
<security-constraint>
<web-resource-collection>
<web-resource-name>Protected Area</web-resource-name>
<url-pattern>/flows/*</url-pattern>
<url-pattern>Controller.jpf</url-pattern>
<http-method>GET</http-method>
<http-method>Post</http-method>
</web-resource-collection>
<auth-constraint>
<role-name>myRoleName</role-name>
</auth-constraint>
<user-data-constraint>
<transport-guarantee>NONE</transport-guarantee>
</user-data-constraint>
</security-constraint>
<login-config>
<auth-method>FORM</auth-method>
<form-login-config>
<form-login-page>login.jsp</form-login-page>
<form-error-page>fail_login.jsp</form-error-page>
</form-login-config>
</login-config>
<security-role>
<description>
Only role for the Application
</description>
<role-name>myRoleName</role-name>
</security-role>