powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / Tomcat безопасность
5 сообщений из 5, страница 1 из 1
Tomcat безопасность
    #37801543
Фотография Щиче
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Добрый день. Сделал небольшое приложение на Glassfish, затем возникла надобность перенести его на Tomcat. В приложении требуется отделить страничку, показывать её лишь определенной роли, developers. При попадании на закрытую ссылку Glassfish требует у меня логин/пароль и допускает/не допускает. Все как надо.
Tomcat отвечает, что такой страницы нет, ничего не спрашивая :(. Вопрос, как объяснить ему, что пользователя следует авторизовать и допустить?

Фрагмент Web.xml с частью о безопасности.

Код: xml
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
<security-role>
  <description>Разработчики</description>
  <role-name>developers</role-name>
</security-role>

<security-constraint>
        <display-name>Закрытая область сайта</display-name>
        <web-resource-collection>
            <web-resource-name>Список сотрудников</web-resource-name>
            <url-pattern>/private/*</url-pattern>
            <http-method>GET</http-method>
            <http-method>POST</http-method>
        </web-resource-collection>
        <auth-constraint>
            <role-name>developers</role-name>
        </auth-constraint>
        <user-data-constraint>
            <transport-guarantee>CONFIDENTIAL</transport-guarantee>
        </user-data-constraint>
    </security-constraint>
    <login-config>
        <auth-method>BASIC</auth-method>
        <realm-name>For employees only</realm-name>
    </login-config>



Описание пользователей в tomcat-users.xml
Код: xml
1.
2.
3.
<user username="ide" password="1" roles="manager-script,admin"/>
<user username="vitaly" password="1" roles="developers"/>
<user username="evheni" password="1" roles="manager-gui,admin"/>
...
Рейтинг: 0 / 0
Tomcat безопасность
    #37801702
Фотография ivanov-void
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Щиче,

Код: xml
1.
2.
3.
4.
5.
<tomcat-users>
   <user name="ide" password="1" roles="manager-script,admin"/>
   <user name="vitaly" password="1" roles="developers"/>
   <user name="evheni" password="1" roles="manager-gui,admin"/>
</tomcat-users>



Можно убрать -
Код: xml
1.
2.
3.
4.
...
<http-method>GET</http-method>
<http-method>POST</http-method>
...
...
Рейтинг: 0 / 0
Tomcat безопасность
    #37805540
Фотография Щиче
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ivanov-void, насчет tomcat-users попробовал ваш вариант. Увы, тоже самое. Кстати, в самом файле пример выглядит иначе:

Код: xml
1.
2.
3.
4.
5.
  <role rolename="tomcat"/>
  <role rolename="role1"/>
  <user username="tomcat" password="tomcat" roles="tomcat"/>
  <user username="both" password="tomcat" roles="tomcat,role1"/>
  <user username="role1" password="tomcat" roles="role1"/>



Наверное, не в этом дело.
...
Рейтинг: 0 / 0
Tomcat безопасность
    #37805595
Leonidv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Щиче,

Посмотрите настройки tomcat manager.
...
Рейтинг: 0 / 0
Tomcat безопасность
    #37806253
Фотография Щиче
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Спасибо всем. Разобрался. Надо было SSL настраивать. По умолчанию в Glassfish есть сертификаты для разработки, а в Томкате их нужно завести.
...
Рейтинг: 0 / 0
5 сообщений из 5, страница 1 из 1
Форумы / Java [игнор отключен] [закрыт для гостей] / Tomcat безопасность
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]