|
|
|
logon or not logon...
|
|||
|---|---|---|---|
|
#18+
как сделать чтобы пользователи, которые не прошли logon не могли получить доступ к ресурсам web-приложения? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.07.2005, 18:48 |
|
||
|
logon or not logon...
|
|||
|---|---|---|---|
|
#18+
_интересующийся_как сделать чтобы пользователи, которые не прошли logon не могли получить доступ к ресурсам web-приложения? как осуществляется процедура логина? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.07.2005, 19:02 |
|
||
|
logon or not logon...
|
|||
|---|---|---|---|
|
#18+
коты _интересующийся_как сделать чтобы пользователи, которые не прошли logon не могли получить доступ к ресурсам web-приложения? как осуществляется процедура логина? пока никак а как она должна осуществляться? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.07.2005, 19:08 |
|
||
|
logon or not logon...
|
|||
|---|---|---|---|
|
#18+
_интересующийся_как сделать чтобы пользователи, которые не прошли logon не могли получить доступ к ресурсам web-приложения?JAAS? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.07.2005, 19:11 |
|
||
|
logon or not logon...
|
|||
|---|---|---|---|
|
#18+
_интересующийся_ коты _интересующийся_как сделать чтобы пользователи, которые не прошли logon не могли получить доступ к ресурсам web-приложения? как осуществляется процедура логина? пока никак а как она должна осуществляться? сервер какой? для томкета, например http://jakarta.apache.org/tomcat/tomcat-5.5-doc/realm-howto.html в исходниках tester смотри еще authentication (тут расположены, может и в примерах лежит, у меня их нет) jakarta-tomcat-catalina/tester/src/tester/org/apache/tester ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.07.2005, 19:14 |
|
||
|
logon or not logon...
|
|||
|---|---|---|---|
|
#18+
После успешной авторизации пишу данные о пользователе в сессию. На каждой странице веб-приложения первым делом проверяю, есть ли регистрационные данные в сессии. В профильной теме практически не рулю... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2005, 14:10 |
|
||
|
logon or not logon...
|
|||
|---|---|---|---|
|
#18+
Sehensucht! (потерял пароль)После успешной авторизации пишу данные о пользователе в сессию. На каждой странице веб-приложения первым делом проверяю, есть ли регистрационные данные в сессии. В профильной теме практически не рулю... вполне грамотный подход, когда надо запереть единичные страницы или отображать view по-разному. у меня для проверки авторизации свой taglib есть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2005, 14:11 |
|
||
|
logon or not logon...
|
|||
|---|---|---|---|
|
#18+
коты Sehensucht! (потерял пароль)После успешной авторизации пишу данные о пользователе в сессию. На каждой странице веб-приложения первым делом проверяю, есть ли регистрационные данные в сессии. В профильной теме практически не рулю... вполне грамотный подход, когда надо запереть единичные страницы или отображать view по-разному. у меня для проверки авторизации свой taglib есть. Вот это можно почитать еще. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2005, 14:19 |
|
||
|
logon or not logon...
|
|||
|---|---|---|---|
|
#18+
коты Sehensucht! (потерял пароль)После успешной авторизации пишу данные о пользователе в сессию. На каждой странице веб-приложения первым делом проверяю, есть ли регистрационные данные в сессии. В профильной теме практически не рулю... вполне грамотный подход, когда надо запереть единичные страницы или отображать view по-разному. у меня для проверки авторизации свой taglib есть. я для этих целей использую фильтр. который тоже чекает состояние сессии ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2005, 14:32 |
|
||
|
logon or not logon...
|
|||
|---|---|---|---|
|
#18+
fdsfd коты Sehensucht! (потерял пароль)После успешной авторизации пишу данные о пользователе в сессию. На каждой странице веб-приложения первым делом проверяю, есть ли регистрационные данные в сессии. В профильной теме практически не рулю... вполне грамотный подход, когда надо запереть единичные страницы или отображать view по-разному. у меня для проверки авторизации свой taglib есть. я для этих целей использую фильтр. который тоже чекает состояние сессии в случае наличия controller'а фильтр не очень удобно использовать. если прямые запросы к app/path/page.jsp - тогда да, это хорошо ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2005, 14:36 |
|
||
|
logon or not logon...
|
|||
|---|---|---|---|
|
#18+
2 коты Извините, не могли бы Вы пояснить, почему при использовании контроллера фильтр для проверки использовать неудобно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2005, 14:48 |
|
||
|
logon or not logon...
|
|||
|---|---|---|---|
|
#18+
MBasil2 коты Извините, не могли бы Вы пояснить, почему при использовании контроллера фильтр для проверки использовать неудобно. потому что фильтр начнет собой представлять еще один контроллер например, в Struts маппинги представляют собой "черный ящик" (скрыты в конфиге/логике контроллера) и разбирать в фильтре, нужно ли пустить неавторизованного человека на /actions/login или /actions/shit_for_all - неудобно. если же jsp сами себе контроллеры - то ужас этой ситуации не увеличит внесение чего угодно в фильтр ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2005, 14:57 |
|
||
|
logon or not logon...
|
|||
|---|---|---|---|
|
#18+
В Struts вместе с Tiles plugin это вообще просто: пишем шаблон Tiles: Код: plaintext 1. 2. 3. 4. 5. 6. 7. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2005, 15:02 |
|
||
|
logon or not logon...
|
|||
|---|---|---|---|
|
#18+
как вам такая схема: 1. юзер логинится. action проверяет есть ли такой юзер. 1.1. если есть и он простой юзер, значит он отправляет его на страницу (action) для простых юзеров. 1.2. если есть и он не просто юзер, значит он отправляет его на страницу (action) для не простых юзеров. 1.3. в случае 1.1 и 1.2 в сессию ложится объект setAttribute("userId", userId); 2. action проверяет права доступа. например Код: plaintext 1. 2. 3. 4. 5. 6. Код: plaintext 1. 2. и если false то отправляет его куда нибудь далеко. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.07.2005, 15:58 |
|
||
|
logon or not logon...
|
|||
|---|---|---|---|
|
#18+
и такое в каждый джсп засунуть? о.0 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.07.2005, 16:03 |
|
||
|
|

start [/forum/topic.php?fid=59&msg=33176814&tid=2151881]: |
0ms |
get settings: |
9ms |
get forum list: |
17ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
61ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
56ms |
get tp. blocked users: |
1ms |
| others: | 210ms |
| total: | 372ms |

| 0 / 0 |
