【发布时间】:2014-02-19 04:50:10
【问题描述】:
我有一个项目,我正在尝试使用 Apache Shiro 来实现安全层。在大多数情况下,它似乎工作得很好。到目前为止,我一直在使用“authc”过滤器,并且一直在按预期工作。但是,我想将 login.jsp 移动到没有任何严格安全要求的不同公用文件夹。
以下是相关的 shiro.ini 文件条目。
shiro.loginUrl = /public/pages/login.jsp
jdbcRealm = ...
:
:
ds = ...
:
:
jdbcRealm.dataSource = $ds
[users]
[roles]
[urls]
/public/** = anon
/secure/** = authc
/logout = logout
当 /public/** = authc 或 anon 时,我可以尝试直接转到 /secure URL 下的页面,并且会正确转到 login.jsp 页面。查看。检查。
在 login.jsp 页面上填写用户名和密码并提交表单后,事情就崩溃了……
如果是/public/** = authc,那么我将被带到我试图在 /secure url 中访问的原始页面。这样就行了。
如果/public/** = anon,那么 login.jsp 将被重新加载。我没有被发送到我最初尝试访问的 /secure 目录中的页面。如果我没有为/public/** URL 模式输入条目,也会发生同样的事情。
我似乎缺少一些 Shiro 基础知识。如果您需要查看项目中的其他内容,我已在此处将其上传到 BitBucket。
https://tfeinstein@bitbucket.org/tfeinstein/vikos.git
谢谢, 托德
【问题讨论】:
标签: apache login filter shiro anonymous