【问题标题】:Authentication of html5 web sitehtml5网站的认证
【发布时间】:2012-07-29 01:36:20
【问题描述】:

我为一个应用程序开发了 HTML5 页面,我将它捆绑为一个 war 文件并部署在 WAS CE 上。

现在我想对应用程序进行身份验证和授权,以便只有授权用户才能查看网站。

如何实现 *

html5页面资源的认证授权

*就像我们使用 JAAS 或 Spring Security 保护 Java Web 应用程序一样。

问候 太棒了。。

【问题讨论】:

    标签: html security authentication


    【解决方案1】:

    HTML5/JavaScript 完全是客户端。此代码无法验证客户端。 JAAS 或 Spring Security 的 Session 处理程序可以验证客户端是否已通过身份验证。然后在服务器端,您可以根据会话处理程序存储的身份验证凭据拒绝 html5 客户端访问资源。

    【讨论】:

    • 有任何例子或教程吗?我有完全相同的问题如何使 HTML5 - Rest 应用程序安全。
    • @Sami 每个网络应用程序都是这样工作的,除非它是由不了解安全基础知识的人编写的。
    【解决方案2】:

    在服务器端,您可以使用 XML 来定义允许哪些用户查看哪些资源。

    <security-constraint>
      <web-resource-collection>
        <web-resource-name>secure</web-resource-name>
        <url-pattern>/secure/*</url-pattern>
      </web-resource-collection>
      <auth-constraint>
        <role-name>admin</role-name>
      </auth-constraint>
    </security-constraint>
    

    类似的东西。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2014-04-22
      • 2011-09-09
      • 2015-11-12
      • 1970-01-01
      • 2017-05-26
      • 1970-01-01
      • 2023-04-02
      • 2020-05-31
      相关资源
      最近更新 更多