IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Spring Java Discussion :

Empêcher l'accès à une page jsf avec spring security


Sujet :

Spring Java

  1. #1
    Membre à l'essai
    Femme Profil pro
    Étudiant
    Inscrit en
    Juillet 2012
    Messages
    12
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Maroc

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Agroalimentaire - Agriculture

    Informations forums :
    Inscription : Juillet 2012
    Messages : 12
    Points : 16
    Points
    16
    Par défaut Empêcher l'accès à une page jsf avec spring security
    salut tt le monde ;

    dans le cadre d'un stage,Je travaille sur une application WEB (JavaEE),Pour accéder a une page (accueil) je dois m'authentifier via un web service puis accéder à la page d'accueil; mais lorsque je copie l'url de cette page je peux y accéder sans authentification.

    j'ai voulu intégrer Spring security pour gérer ce problème(gérer l'accès à mes pages jsf), sans refaire l'authentification par spring security. (c'est à dire que je dois utiliser le même web service utilisé dans l'application ancienne).
    si vous avez une idée je veux empêcher l'utilisateur d'accéder a cette page en copiant URL et le rediriger par la suite vers la page de login si il essaye d'y accéder via URl.
    je serais très reconnaissante pour toute idée ou proposition.

  2. #2
    Membre habitué Avatar de chewing-gum
    Homme Profil pro
    Développeur Java
    Inscrit en
    Novembre 2009
    Messages
    105
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Novembre 2009
    Messages : 105
    Points : 137
    Points
    137
    Par défaut
    Bonjour,

    Pour répondre de manière plus précise, il faudrait que nous sachions comment est faite l'authentification actuelle.
    J'imagine que suite à l'authentification, des informations sont enregistrées en session ? En base de données ?

    Ce qu'il faudrait, c'est simplement implémenter une méthode qui vérifierait si l'utilisateur s'est connecté ou non.
    Par exemple, vous pourriez vérifier si des informations concernant l'utilisateur sont stockées ou non en session. Si aucune information n'est stockée en session, c'est qu'il n'est sans doute pas connecté, et vous n'aurez alors qu'à rediriger l'utilisateur...

    Mais personnellement, je vous conseillerai d'utiliser Spring Security ou de lire la documentation JEE sur la sécurité : http://docs.oracle.com/javaee/7/tuto...rity-intro.htm

Discussions similaires

  1. Réponses: 0
    Dernier message: 03/05/2014, 14h52
  2. Empêcher l'accès à une page par l'URL
    Par malgache dans le forum Apache
    Réponses: 1
    Dernier message: 03/02/2012, 19h05
  3. Accès à une page PHP avec HTTPS
    Par OodamienoO dans le forum Entrée/Sortie
    Réponses: 0
    Dernier message: 20/05/2011, 14h55
  4. Empêcher l'accès à une page d'une Business application
    Par Golzinne dans le forum Silverlight
    Réponses: 9
    Dernier message: 16/08/2010, 19h45
  5. Réponses: 3
    Dernier message: 10/12/2008, 12h38

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo