【发布时间】:2012-01-01 13:33:04
【问题描述】:
我正在运行带有 AJP 连接器的 Tomcat 6.0.24。对于连接器,我设置了属性 tomcatAuthentication="false" 以便 Tomcat 从本机 Web 服务器(具有 mod_proxy_ajp 和 mod_cosign 的 Apache 2.2.15)获取经过身份验证的用户的名称。这对于我设置的“Hello, World”servlet 工作正常。
当使用 Tomcat 的 MemoryRealm、tomcat-users.xml 文件和默认配置中的连接器 (tomcatAuthentication="true") 时,我的 Tomcat 管理器 WebApp 工作正常。但是使用 tomcatAuthentication="false",我从 Tomcat 管理器 WebApp 收到错误“HTTP 状态 403 - 对请求的资源的访问已被拒绝”。
如何将 Tomcat 管理器 Web 应用程序配置为依赖本机 Web 服务器 (Apache HTTPD) 进行身份验证,但使用独立源(tomcat-users.xml 或其他)作为用户角色?我已阅读文档并在 Google 上搜索过,但我对 Tomcat 的了解还不够,无法找到答案。
【问题讨论】:
-
三年后我也遇到了同样的问题。你还记得你是否想到了什么吗?
标签: authentication tomcat servlets