【问题标题】:Fileupload authentication issue on Websphere 7Websphere 7 上的文件上传身份验证问题
【发布时间】:2011-02-10 16:06:32
【问题描述】:

我们目前在 Websphere 7 上面临关于 Richfaces 文件上传组件的生产问题。问题描述是,在使用该组件浏览并选择要上传的文件后,会立即出现基本身份验证对话框,要求提供用户凭据。

以下是我们在项目中使用的框架:

JSF 1.2 和 Richfaces 3.3.3 Spring 框架 3.x 春季网络流 2.1 Spring Security 3.x(仅使用登录对话框进行基本身份验证)

当用户想要使用基本身份验证开始访问应用程序时,他会进行一次身份验证。所有不使用文件上传组件的屏幕都可以正常工作。但是如果我们使用 fileupload 组件,正如我上面提到的,文件选择(甚至从本地机器路径)会再次触发基本身份验证对话框。奇怪的是,这种行为在我们使用 Tomcat 6 的开发环境中不会发生。在 Tomcat 上,文件上传没有触发任何用户登录,上传工作正常。

此问题仅在应用程序时发生。部署在 Websphere 7 上。谁能告诉 Websphere 是否需要任何其他配置才能通过此组件访问文件?

我们花了很多时间调查这个问题,但没有任何有意义的结果。由于这对我们来说现在是一个生产问题,非常关键,需要尽早解决。

所以请在这方面提供帮助。提前致谢。

【问题讨论】:

    标签: file-upload websphere basic-authentication


    【解决方案1】:

    我不知道文件上传组件,答案很可能在于它如何工作的细节,但一般来说,如果 HTTP 请求到达受保护资源并且请求不包含有效的LTPA cookie。当身份验证发生一次时,cookie 通常由浏览器在每个请求上发送,但只有当它认为 cookie 与给定域相关时才会这样做。因此,如果您网站的主要部分是从,例如,

    htpp://my.own.org.com/mysite
    

    文件上传与一个略有不同的主机有关

    http://my.other/filesite
    

    那么cookie就不会被发送,并且会产生一个挑战。

    我的诊断方法是使用某种流量嗅探器。准确查看正在流动的内容和正在使用的地址。我预测您将在通常情况下而不是在上传情况下看到 LTPA cookie。然后就是弄清楚“为什么”的问题。

    【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-02-13
    • 2013-06-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多