【发布时间】:2011-06-12 22:09:46
【问题描述】:
我正在尝试使用 Tomcat 实现基于表单的身份验证。我所有的安全 servlet 都映射在 mydomain/myapp 下。我可以通过遵循基本教程并指定 login 和 login_failed 页面来保护此目录。
我的问题是我想要一个不安全的 mydomain/index.html 包含用户名/密码表单,以便访问者可以从那里登录。到目前为止我最好的尝试没有奏效:
<form method="POST" action="myapp/">
Username: <input type="text" name="j_username"> <br/>
Password: <input type="password" name="j_password">
<input type="submit" value="Login">
</form>
有什么建议吗?
编辑:身份验证的工作原理是,如果您尝试访问 mydomain/myapp,您将被重定向到登录页面。我不明白的是如何允许用户登录而不首先尝试访问受保护的页面。
【问题讨论】:
-
你说它不起作用是什么意思?
标签: java authentication tomcat servlets