IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Tomcat et TomEE Java Discussion :

[TomCat][sécurité]config fichier web.xml


Sujet :

Tomcat et TomEE Java

  1. #1
    Candidat au Club
    Inscrit en
    Juillet 2003
    Messages
    5
    Détails du profil
    Informations forums :
    Inscription : Juillet 2003
    Messages : 5
    Points : 4
    Points
    4
    Par défaut [TomCat][sécurité]config fichier web.xml
    Bonjour,
    je concois un site en JSP et je voudrais garantir un certain niveau
    de sécurité (pas d'accès avant authentification)
    En parcourant le forum, j'ai compris qu'on pouvait protéger l'accès
    aux pages en configurant celà au niveau du fichier web.xml
    Est ce que qlqu'un pourrait m'indiquer comment faire?
    Merci d'avance

  2. #2
    Membre expérimenté
    Avatar de RanDomX
    Profil pro
    sans
    Inscrit en
    Mars 2003
    Messages
    579
    Détails du profil
    Informations personnelles :
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : sans

    Informations forums :
    Inscription : Mars 2003
    Messages : 579
    Points : 1 366
    Points
    1 366
    Par défaut
    il y a plusieurs manières de faire:

    - soit en passant par tomcat-users
    - soit en passant par un filtre J2EE <filter>
    - soit direct dans ton appli.

    Tu peux nous donner des précisions sur comment tu vois la chose ???


    @+

  3. #3
    Candidat au Club
    Inscrit en
    Juillet 2003
    Messages
    5
    Détails du profil
    Informations forums :
    Inscription : Juillet 2003
    Messages : 5
    Points : 4
    Points
    4
    Par défaut
    voilà moi j'avais pensé qu'après authentification, on pourrait
    initialiser une variable de session et vérifier si celle ci est à null
    à chaque accès de page. La solution que j'utilise actuellement
    consiste à appeler une fonction javascript lors de l'event onLoad
    de chaque page, et qui vérifie si la variable est initialisée; si ce
    n'est pas le cas elle fait un location.replace vers la page de login.
    Mais le problème c'est que celà ne se passe qu'après chargement
    de la page.Voilà, je cherche une manière plus propre de le faire
    merci

  4. #4
    Membre expérimenté
    Avatar de RanDomX
    Profil pro
    sans
    Inscrit en
    Mars 2003
    Messages
    579
    Détails du profil
    Informations personnelles :
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : sans

    Informations forums :
    Inscription : Mars 2003
    Messages : 579
    Points : 1 366
    Points
    1 366
    Par défaut
    be n alors plus simple tout simplement si le user est authorisé il a une session, s'il ne l'est pas il n'e a pas.

    Qd il se deconnecte tu invalide sa session et si il se reconnectes, il n'a plus de session et doit donc en recréer une .


    En général c comme ca que ca marche.


    @+

  5. #5
    Candidat au Club
    Inscrit en
    Juillet 2003
    Messages
    5
    Détails du profil
    Informations forums :
    Inscription : Juillet 2003
    Messages : 5
    Points : 4
    Points
    4
    Par défaut
    mecri bcp pour la confirmation
    au fait je m'étais embrouillé un peu entre java et javascript
    merci encore.

  6. #6
    Membre expérimenté
    Avatar de RanDomX
    Profil pro
    sans
    Inscrit en
    Mars 2003
    Messages
    579
    Détails du profil
    Informations personnelles :
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : sans

    Informations forums :
    Inscription : Mars 2003
    Messages : 579
    Points : 1 366
    Points
    1 366
    Par défaut
    Derniere remarque:

    il existe un produit qui gange a etre connu et qui est open source pour la gestion de l'authentification et des groupes d'utilisateurs ( authorisation)

    Il s'agit de OSUser et OSJesaisplusquoi (Access??) sur le site de OpenSymphony

    http://www.opensymphony.com/


    @+

  7. #7
    Candidat au Club
    Inscrit en
    Juillet 2003
    Messages
    5
    Détails du profil
    Informations forums :
    Inscription : Juillet 2003
    Messages : 5
    Points : 4
    Points
    4
    Par défaut
    merci pour cette précision.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Tomcat 6.0] Listener non chargé - fichier web.xml
    Par radium dans le forum Tomcat et TomEE
    Réponses: 1
    Dernier message: 19/09/2011, 19h22
  2. [TOMCAT] parametrage du fichier web.xml
    Par sebos63 dans le forum Tomcat et TomEE
    Réponses: 12
    Dernier message: 06/05/2010, 13h09
  3. Réponses: 14
    Dernier message: 08/08/2007, 19h36
  4. [Tomcat]Etat HTTP 404, fichier web.xml inéxistant
    Par subzero82 dans le forum Tomcat et TomEE
    Réponses: 12
    Dernier message: 09/05/2006, 10h10
  5. [ debutant ][ Tomcat ] Erreurs fichier web.xml
    Par zsoh dans le forum Tomcat et TomEE
    Réponses: 3
    Dernier message: 13/04/2005, 12h35

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo