|
|
|
разлогиниться под BASIC-authorization
|
|||
|---|---|---|---|
|
#18+
всем привет как разлогиниться после входа на страницу под BASIC Authentication ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2013, 12:41:19 |
|
||
|
разлогиниться под BASIC-authorization
|
|||
|---|---|---|---|
|
#18+
BASIC Authentication это только способ , аутентификации. К самому процессу аутентификации в сервлетах он отношения не имеет. Мы же о сервлетах говорим? HttpSession.invalidate() чем не подходит? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2013, 13:13:40 |
|
||
|
разлогиниться под BASIC-authorization
|
|||
|---|---|---|---|
|
#18+
BlazkowiczМы же о сервлетах говорим? HttpSession.invalidate() чем не подходит?на странице вход на которую защищен создал ссылку для выхода ссылка ведет на сервлет где есть такой код Код: java 1. 2. типа: при переходе на этот сервлет удаляем сессию и редиректим куда-то... засада в том, что не происходит удаление сохраненного где-то идентификатора авторизации... и при входе на защищенную страницу - форма для ввода логина и пароля не выводится ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2013, 13:46:10 |
|
||
|
разлогиниться под BASIC-authorization
|
|||
|---|---|---|---|
|
#18+
buyboy, Иногда еще и кеш браузера мешает. :) По хорошему окно надо закрывать. Только Лиса это сделать по умолчанию не дает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2013, 13:57:16 |
|
||
|
разлогиниться под BASIC-authorization
|
|||
|---|---|---|---|
|
#18+
buyboy, Тогда это немного за пределами Java. Если браузер кеширует логин\пароль, или их хэш, то это уже надо смотреть как в браузере его чистить. Посмотрите заголовки запросов. Сгенерировался ли новый jsessionid? Послал ли браузер Authorization заголовок не спросив юзера? http://en.wikipedia.org/wiki/Basic_access_authentication While HTTP does not provide a method for web server to instruct the browser to "log out" the user (forget cached credentials), there is a number of workarounds using specific features in various browsers. One of them is redirecting the user to an URL on the same domain containing credentials that are intentionally incorrect: https://forget:forget@www.example.com/path]https://forget:forget@www.example.com/path Unfortunately, this behavior is inconsistent between various browsers and browser versions[2]. Only Microsoft Internet Explorer offers a dedicated JavaScript method to clear cached credentials:[3] <script>document.execCommand('ClearAuthenticationCache', 'false');</script> ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2013, 14:12:08 |
|
||
|
разлогиниться под BASIC-authorization
|
|||
|---|---|---|---|
|
#18+
BlazkowiczСгенерировался ли новый jsessionid? Послал ли браузер Authorization заголовок не спросив юзера?при входе на главную страницу проекта (не защищенную) JSESSIONID сгенерировался = хотя я явно нигде не указывал его генерацию... Код: java 1. становится непустым только после залогинивания ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2013, 14:29:59 |
|
||
|
разлогиниться под BASIC-authorization
|
|||
|---|---|---|---|
|
#18+
buyboyпри входе на главную страницу проекта (не защищенную) JSESSIONID сгенерировался = хотя я явно нигде не указывал его генерацию... Код: java 1. становится непустым только после залогинивания Посмотреть стоит со стороны браузера - что именно он отправляет. А вы опять на сервере всё смотрите. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2013, 14:47:41 |
|
||
|
разлогиниться под BASIC-authorization
|
|||
|---|---|---|---|
|
#18+
buyboyпри входе на главную страницу проекта (не защищенную) JSESSIONID сгенерировался = хотя я явно нигде не указывал его генерацию...Создание сессии и авторизация пользователя - два разных и, в общем-то, попиндикулярных процесса. Может быть сессия без авторизации, а может - авторизация без сессии. P.S. Для второго - нужно извратиться. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2013, 17:36:47 |
|
||
|
|

start [/forum/topic.php?fid=59&msg=38191474&tid=2129735]: |
0ms |
get settings: |
20ms |
get forum list: |
19ms |
check forum access: |
5ms |
check topic access: |
5ms |
track hit: |
44ms |
get topic data: |
19ms |
get forum data: |
4ms |
get page messages: |
91ms |
get tp. blocked users: |
3ms |
| others: | 327ms |
| total: | 537ms |

| 0 / 0 |
