【发布时间】:2013-09-19 10:00:07
【问题描述】:
我正在使用 Tomcat (7.0.34) 领域的基于表单的身份验证。我的问题如下所述。
我有 signA.jsp 这是一个受保护的页面。然后我有 auth.jsp 这是登录页面。
对应用程序的第一个请求转到 signA.jsp,然后请求被重定向到 auth.jsp(因为此时,用户未通过身份验证)用户所在的位置可以输入登录凭据并点击提交。 Tomcat 将操作作为 j_security_check 获取。一旦身份验证成功并且如果没有错误,请求将返回到 signA.jsp,后者将请求转发到应用程序主页 home.jsp .这工作得很好。
如果身份验证失败,则请求转到 errorA.jsp 文件,该文件将请求重定向到 signA.jsp 以及 statusId 作为 get 参数,然后请求是再次重定向到 auth.jsp。
现在,假设我在页面 C.jsp 上登录到应用程序并且会话超时,然后当我单击导航到应用程序的其他页面时,请求重新- 指向 auth.jsp 实际上很好。但是再次尝试重新登录时,我发现请求转到上次登录会话中最后访问的页面,在这种情况下它是 C.jsp。理想情况下,我希望请求通过登录后的第一个默认页面,即 home.jsp,我将登录详细信息和会话中的其他详细信息保存在整个应用程序中使用。
知道可能是什么问题吗?如果您能提供解决此问题的解决方案,我们将不胜感激。
【问题讨论】: