j-security-check

    2熱度

    2回答

    有沒有辦法配置Jboss/Tomcat來防止日誌文件中的j_password(JAAS)純文本內容?使用輸入[j_username =用戶名& j_password = 123easy]開始處理。(http-localhost-127.0.0.1-8080-3)使用輸入[j_username = username & j_password = 123easy] 這似乎是很多的關注,但即使是服務器管

    1熱度

    1回答

    我有一個很奇怪的問題,所以也許有人可以幫忙。 裏面我的security.xml我有這樣的: <http auto-config="true"> <intercept-url pattern="/app/admin/**" access="ROLE_ADMIN"/> <intercept-url pattern="/app/**" access="ROLE_ADMIN,ROLE_

    1熱度

    2回答

    我有一箇舊的Web應用程序,我需要遷移到Vaadin。 在舊的應用程序有一個頁面,要求用戶的登錄名和密碼。 JSP頁面看起來是這樣的: <?xml version="1.0" encoding="UTF-8"?> <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xh

    0熱度

    1回答

    我已經通過了許多關於用戶認證和授權的教程,其中大多數使用基於表單的認證(j_security_check)和@RolesAllowed授權和jdbcRealm。 所以,如果授權必須工作,我必須發送從客戶端到服務器的HTTP請求。但我想要的是發送正常的websocket請求,如果我未經授權訪問方法(基於@RolesAllowed參數),我應該得到一個異常。 任何幫助將不勝感激。

    0熱度

    1回答

    我們在我們的GWT應用程序中使用基於表單的身份驗證,目前我正在爲會話超時而苦苦掙扎。 如果用戶已登錄並執行會觸發靜態資源請求的操作,則會話超時後將顯示登錄頁面,並且當用戶再次登錄時,則只有圖像資源是向用戶顯示。一個例子是,如果用戶將鼠標懸停在按鈕上,並且該按鈕需要獲取鼠標懸停時顯示的圖標。 這是合乎邏輯的,因爲登錄頁面是由圖片請求觸發的,但它並不是我們想要的行爲。用戶重定向到他所在的頁面或另一個頁

    1熱度

    1回答

    我正在開發一個帶有Apache Tomcat和Java EE的簡單Web應用程序。 即時通訊使用我自己的JDBC域領域來保護和驗證用戶,我正在使用j_security_check的基本身份驗證方法。 我已經實現了一個註銷Servlet,一切工作正常。但是當我註銷時,我嘗試再次登錄時,應用程序或瀏覽器正在使用先前的憑據,它甚至不要求我輸入另一個憑證。它只是使用最新的憑證自動登錄。只有當我重置服務器並

    1熱度

    1回答

    有沒有辦法將Weblogic配置爲防止日誌文件中的j_password(JAAS)純文本內容? 我得到了爲j_password在幾個文件中,如: 的AdminServer /事件/ incdir_322/readme.txt文件 的AdminServer /事件/ incdir_326/odl_logs1435_i326.txt 的AdminServer /日誌/ access.log的 [201

    0熱度

    1回答

    我試圖使用JAAS安裝我的自定義認證(在應用程序中是必需的)。 我standalone.xml看起來像 <security-domain name="other" cache-type="default"> <authentication> <login-module code="com.app.user.extendedSec.ExtendedLdapExtLo

    4熱度

    2回答

    我在嘗試使用Apache HttpClient Java庫對使用基於表單的身份驗證(例如,facebook.com)的網站進行身份驗證。 使用本網站的程序爲主要例子:http://www.elitejavacoder.com/2013/10/http-client-form-based-authentication.html,我能夠做到這一點 - 但有一些我不瞭解這個程序的事情。下面是代碼: pa

    2熱度

    4回答

    我們有基於web的表單登錄認證,j_securtiy_check工作。我們希望通過程序化登錄身份驗證來更改它。讓servlet驗證傳遞給它的用戶名和密碼的正確方法是什麼?這個servlet顯然是不受保護的。 我們一直在嘗試這樣的server.xml境界: <Realm className="org.apache.catalina.realm.DataSourceRealm" dataSo