【发布时间】:2012-07-29 01:36:20
【问题描述】:
我为一个应用程序开发了 HTML5 页面,我将它捆绑为一个 war 文件并部署在 WAS CE 上。
现在我想对应用程序进行身份验证和授权,以便只有授权用户才能查看网站。
如何实现 *
html5页面资源的认证授权
*就像我们使用 JAAS 或 Spring Security 保护 Java Web 应用程序一样。
问候 太棒了。。
【问题讨论】:
标签: html security authentication
我为一个应用程序开发了 HTML5 页面,我将它捆绑为一个 war 文件并部署在 WAS CE 上。
现在我想对应用程序进行身份验证和授权,以便只有授权用户才能查看网站。
如何实现 *
html5页面资源的认证授权
*就像我们使用 JAAS 或 Spring Security 保护 Java Web 应用程序一样。
问候 太棒了。。
【问题讨论】:
标签: html security authentication
HTML5/JavaScript 完全是客户端。此代码无法验证客户端。 JAAS 或 Spring Security 的 Session 处理程序可以验证客户端是否已通过身份验证。然后在服务器端,您可以根据会话处理程序存储的身份验证凭据拒绝 html5 客户端访问资源。
【讨论】:
在服务器端,您可以使用 XML 来定义允许哪些用户查看哪些资源。
<security-constraint>
<web-resource-collection>
<web-resource-name>secure</web-resource-name>
<url-pattern>/secure/*</url-pattern>
</web-resource-collection>
<auth-constraint>
<role-name>admin</role-name>
</auth-constraint>
</security-constraint>
类似的东西。
【讨论】: