2009-08-13 75 views
0

我正在與一位剛剛繼承現有網站的開發人員合作。它是一個Weblogic 8.1網站,在apache反向代理之後使用j_security_check身份驗證。我們在登錄時遇到了一些問題,並且不確定j_security_check配置。它看起來非常黑暗,四四方方,很詭異。我們如何獲得關於如何配置的信息,特別是如何在成功登錄後更改目標頁面。Bea Weblogic(8.1)和j_security_check

謝謝。

回答

1

weblogic將自動重定向到請求的頁面。在web.xml中定義的資源受到form-login(因爲它被調用)的保護。所以只需要第一頁,你就會看到登錄信息。成功登錄後,您將被重定向到原始請求的頁面。

0

您會在web.xml中看到與此類似的內容(「安全> Realms> myreal>組」下的「myRoleName」將替換爲Weblogic服務器控制檯中定義的安全角色)。如果您有多個角色,則會略有不同。

<security-constraint> 
    <web-resource-collection> 
     <web-resource-name>Protected Area</web-resource-name> 
     <url-pattern>/flows/*</url-pattern> 
     <url-pattern>Controller.jpf</url-pattern> 
     <http-method>GET</http-method> 
     <http-method>Post</http-method> 
    </web-resource-collection> 
    <auth-constraint> 
     <role-name>myRoleName</role-name> 
    </auth-constraint> 
    <user-data-constraint> 
     <transport-guarantee>NONE</transport-guarantee> 
    </user-data-constraint> 
    </security-constraint> 

    <login-config> 
    <auth-method>FORM</auth-method> 
    <form-login-config> 
     <form-login-page>login.jsp</form-login-page> 
     <form-error-page>fail_login.jsp</form-error-page> 
    </form-login-config> 
    </login-config> 

    <security-role> 
    <description> 
     Only role for the Application 
    </description> 
    <role-name>myRoleName</role-name> 
    </security-role> 
相關問題