【发布时间】:2018-05-31 14:19:47
【问题描述】:
我正在尝试熟悉 TomEE,或者至少熟悉我目前正在使用的旧应用程序中使用的 TomCat 7。
在tomcat 位置有一个web.xml。据我了解,这用于所有没有自己的 web.xml 的 servlet,对吗?或者这也将用于那些拥有自己的 servlet?
不确定此配置文件的层次结构。
试图让一个模块的基本身份验证工作可以通过像 \localhost:8080\AB 这样的 url 分配 \localhost:8080\manager 的 tomcat 用户工作正常。 但无法登录 \localhost:8080\AB
我尝试修改 web.xml 如下:
<security-role> <role-name>users</role-name> </security-role> <security-constraint> <web-resource-collection> <web-resource-name>basic demo resource</web-resource-name> <url-pattern>\AB\*</url-pattern> </web-resource-collection> <auth-constraint> <role-name>users</role-name> </auth-constraint> </security-constraint> <login-config> <auth-method>BASIC</auth-method> </login-config>
但访问此 servlet 仍然不需要登录。
我发现,这个 Java 项目中还有另一个 web.xml,我也尝试使用上面的代码对其进行修改。 我知道我做错了什么,但不明白现在是什么。
角色“用户”是在 tomcat-users.xml 中创建的,并且用户也被分配到该组。
【问题讨论】:
标签: authentication tomcat servlets apache-tomee security-constraint