【发布时间】:2020-09-25 14:45:14
【问题描述】:
当我使用时
@FormAuthenticationMechanismDefinition(
loginToContinue = @LoginToContinue(
loginPage = "/login.xhtml",
useForwardToLogin = false))
然后,在成功登录后,用户会被重定向到他们请求的原始页面。
但我希望对身份验证表单进行更多控制,因此我使用的是:
@CustomFormAuthenticationMechanismDefinition(
loginToContinue = @LoginToContinue(
loginPage = "/login.xhtml",
useForwardToLogin = false))
我在关注这个例子:https://rieckpil.de/howto-simple-form-based-authentication-for-jsf-2-3-with-java-ee-8-security-api/
但问题是现在,在成功登录后,用户总是被重定向到 index.xhtml 而不是他们请求的原始页面。
有没有办法使用 CustomFormAuthenticationMechanismDefinition 实现相同的行为?
【问题讨论】:
-
你将如何使用普通的(非 jsf/facelets)html 页面来做到这一点?并且做google.com/… 给了我一些提示......试过了吗?
-
哦,您使用的代码应该在minimal reproducible example 示例中是内联的。否则,删除源可能会消失,并且没有人知道您的代码是什么。您发布的链接中的代码与我在 java-ee 安全规范中的示例中阅读的代码之间存在很大差异。如果您发布minimal reproducible example,我会在答案中写一些可能是答案的内容(我手头没有电脑可以测试)
-
没有太多关于使用新 Java EE 安全 API JSR375 中的 CustomFormAuthenticationMechanismDefinition 的信息。您在上面发布的谷歌搜索查询乍一看并没有产生任何有用的结果。大多数结果是关于 Spring Framework 或在新 API 出现之前的旧版本 Java EE。我也没有看到我发布的示例与规范中的示例:javaee.github.io/security-spec/spec/… 之间存在很大差异。我会调查一下,还是谢谢。
-
仍然请,请,请在问题中创建minimal reproducible example。否则将被投票关闭
标签: jsf jakarta-ee java-security