Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Java [игнор отключен] [закрыт для гостей] / разлогиниться под BASIC-authorization / 9 сообщений из 9, страница 1 из 1
20.03.2013, 12:41:19
    #38191237
buyboy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
разлогиниться под BASIC-authorization
всем привет

как разлогиниться после входа на страницу под BASIC Authentication ?
...
Рейтинг: 0 / 0
20.03.2013, 13:13:40
    #38191288
Blazkowicz
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
разлогиниться под BASIC-authorization
BASIC Authentication это только способ , аутентификации. К самому процессу аутентификации в сервлетах он отношения не имеет. Мы же о сервлетах говорим? HttpSession.invalidate() чем не подходит?
...
Рейтинг: 0 / 0
20.03.2013, 13:46:10
    #38191347
buyboy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
разлогиниться под BASIC-authorization
BlazkowiczМы же о сервлетах говорим? HttpSession.invalidate() чем не подходит?на странице вход на которую защищен создал ссылку для выхода
ссылка ведет на сервлет где есть такой код
Код: java
1.
2.
request.getSession().invalidate();
response.sendRedirect("/");

типа: при переходе на этот сервлет удаляем сессию и редиректим куда-то...
засада в том, что не происходит удаление сохраненного где-то идентификатора авторизации...
и при входе на защищенную страницу - форма для ввода логина и пароля не выводится
...
Рейтинг: 0 / 0
20.03.2013, 13:57:16
    #38191388
Сергей Арсеньев
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
разлогиниться под BASIC-authorization
buyboy,

Иногда еще и кеш браузера мешает. :)
По хорошему окно надо закрывать. Только Лиса это сделать по умолчанию не дает.
...
Рейтинг: 0 / 0
20.03.2013, 14:12:08
    #38191416
Blazkowicz
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
разлогиниться под BASIC-authorization
buyboy,

Тогда это немного за пределами Java. Если браузер кеширует логин\пароль, или их хэш, то это уже надо смотреть как в браузере его чистить. Посмотрите заголовки запросов. Сгенерировался ли новый jsessionid? Послал ли браузер Authorization заголовок не спросив юзера?

http://en.wikipedia.org/wiki/Basic_access_authentication While HTTP does not provide a method for web server to instruct the browser to "log out" the user (forget cached credentials), there is a number of workarounds using specific features in various browsers. One of them is redirecting the user to an URL on the same domain containing credentials that are intentionally incorrect:

https://forget:forget@www.example.com/path]https://forget:forget@www.example.com/path

Unfortunately, this behavior is inconsistent between various browsers and browser versions[2]. Only Microsoft Internet Explorer offers a dedicated JavaScript method to clear cached credentials:[3]

<script>document.execCommand('ClearAuthenticationCache', 'false');</script>
...
Рейтинг: 0 / 0
20.03.2013, 14:29:59
    #38191438
buyboy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
разлогиниться под BASIC-authorization
BlazkowiczСгенерировался ли новый jsessionid? Послал ли браузер Authorization заголовок не спросив юзера?при входе на главную страницу проекта (не защищенную) JSESSIONID сгенерировался = хотя я явно нигде не указывал его генерацию...
Код: java
1.
request.getHeader("Authorization")

становится непустым только после залогинивания
...
Рейтинг: 0 / 0
20.03.2013, 14:47:41
    #38191474
Blazkowicz
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
разлогиниться под BASIC-authorization
buyboyпри входе на главную страницу проекта (не защищенную) JSESSIONID сгенерировался = хотя я явно нигде не указывал его генерацию...
Код: java
1.
request.getHeader("Authorization")

становится непустым только после залогинивания
Посмотреть стоит со стороны браузера - что именно он отправляет. А вы опять на сервере всё смотрите.
...
Рейтинг: 0 / 0
20.03.2013, 17:36:47
    #38191848
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
разлогиниться под BASIC-authorization
buyboyпри входе на главную страницу проекта (не защищенную) JSESSIONID сгенерировался = хотя я явно нигде не указывал его генерацию...Создание сессии и авторизация пользователя - два разных и, в общем-то, попиндикулярных процесса.
Может быть сессия без авторизации, а может - авторизация без сессии.

P.S. Для второго - нужно извратиться.
...
Рейтинг: 0 / 0
21.03.2013, 12:08:12
    #38192860
ferc
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
разлогиниться под BASIC-authorization
я так понимаю что из этого ничего не получится.
...
Рейтинг: 0 / 0
Форумы / Java [игнор отключен] [закрыт для гостей] / разлогиниться под BASIC-authorization / 9 сообщений из 9, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]