【发布时间】:2008-12-07 21:20:33
【问题描述】:
我的网络应用程序有一个安全区域,用户可以通过 JSP 登录。 JSP 将用户名和密码发送到一个 servlet,然后由该 servlet 检查用户凭证是否有效。如果它们有效,则将用户定向到安全资源。如何确保用户不能在不先验证的情况下导航到安全资源?
【问题讨论】:
-
我认为声明式身份验证不是应用程序的选项(通过部署描述符的容器管理身份验证)。
标签: java security jsp servlets web-applications