【发布时间】:2011-07-25 17:03:55
【问题描述】:
我有一个托管一些 HTML 页面的 Tomcat 5.5 服务器。我想控制对这些页面的访问。传入用户的 HTTP 请求应该具有特殊的身份验证值。
我需要编写一个函数,该函数根据每个用户请求的身份验证值返回真/假。根据这个真/假值,是否应该授予用户访问权限。
你知道怎么做吗?
谢谢
【问题讨论】:
标签: html tomcat security tomcat5.5
我有一个托管一些 HTML 页面的 Tomcat 5.5 服务器。我想控制对这些页面的访问。传入用户的 HTTP 请求应该具有特殊的身份验证值。
我需要编写一个函数,该函数根据每个用户请求的身份验证值返回真/假。根据这个真/假值,是否应该授予用户访问权限。
你知道怎么做吗?
谢谢
【问题讨论】:
标签: html tomcat security tomcat5.5
一个实用的解决方案是创建一个ServletFilter 并将其映射到所有资源 (/*)。阅读您的问题,我猜您的身份验证方法不会基于会话(JSESSIONID cookie),而是基于 URL 本身的令牌部分。
【讨论】:
您必须在 Tomcat 中编写自己的 Authenticator。
编辑:
AuthencatorBase类并实现抽象方法authenticate
web.xml 中指定您想要保护的资源。context.xml 中声明您的身份验证器 => 这在技术上是Valve
【讨论】:
BasicAuthenticator。
使用 Tomcat,您需要使用 Realm 来保护您的页面。
【讨论】: