【发布时间】:2009-11-23 14:15:44
【问题描述】:
我想在我的 Web 应用程序中向经过身份验证的用户授予访问权限,而无需他们成为特定角色的成员。
我的第一个猜测是在我的 auth-constraint 中指定 <role-name>*</role_name>,但这似乎只是意味着授予对我的 web 应用程序中定义的任何角色的访问权限,而不是授予对任何经过身份验证的用户的访问权限。
是否可以在 Tomcat 5.5.x 中执行此操作,如果可以,如何操作?
【问题讨论】:
-
为什么不为您的应用程序创建一个角色?
-
我想知道我是否必须这样做,或者我是否可以将“授予所有经过身份验证的用户”表达为约束...
标签: authentication tomcat servlets