Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Java [игнор отключен] [закрыт для гостей] / <role-name>*</role-name> , но получаю 403 ошибку / 3 сообщений из 3, страница 1 из 1
21.08.2012, 15:30:14
    #37924790
akrusic
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
<role-name>*</role-name> , но получаю 403 ошибку
Имеется web.xml

Код: xml
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
35.
<?xml version="1.0" encoding="ISO-8859-1"?>  
<web-app xmlns="http://java.sun.com/xml/ns/j2ee"  
  xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"  
  xsi:schemaLocation="http://java.sun.com/xml/ns/j2ee   
    http://java.sun.com/xml/ns/j2ee/webapp_2_4.xsd" version="2.4">  
  <servlet>  
    <servlet-name>CheckedServlet</servlet-name>  
    <servlet-class>CheckedServlet</servlet-class>  
     <security-role-ref>  
      <role-name>ADM</role-name>  
      <role-link>admin</role-link>  
    </security-role-ref>  
    <load-on-startup>1</load-on-startup>      
  </servlet>  
  <servlet-mapping>  
    <servlet-name>CheckedServlet</servlet-name>  
    <url-pattern>/CheckedServlet</url-pattern>  
  </servlet-mapping>  
  
  <security-constraint>  
    <web-resource-collection>  
       <web-resource-name> The example of security constraints </web-resource-name>  
       <url-pattern>/CheckedServlet</url-pattern>   
    </web-resource-collection>  
    <auth-constraint>  
      <description>Any Authenticated Permissions</description>  
      <role-name>*</role-name>  
    </auth-constraint>  
  </security-constraint>   
  
  <security-role>  
    <role-name>admin</role-name>  
  </security-role>  
  
</web-app>




не смотря на то, что <role-name>*</role-name> присутствует, и на сколько я знаю, в данном случае CheckedServlet должен быть доступен, про попытке сделать http://localhost:8080/ex0502/CheckedServlet получаю 403 ошибке. Однако всё работает, если я добавляю в дескриптор
Код: xml
1.
2.
3.
[code]<login-config>   
     <auth-method>BASIC</auth-method>  
  </login-config> 

[/SRC]

и ввожу логин и пароль. Я использую Tomcat 7. Подскажите, господа эксперты , почему так происходит.
...
Рейтинг: 0 / 0
21.08.2012, 20:56:51
    #37925282
ivanov-void
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
<role-name>*</role-name> , но получаю 403 ошибку
akrusicне смотря на то, что <role-name>*</role-name> присутствует, и на сколько я знаю, в данном случае CheckedServlet должен быть доступен пропущено

С чего бы? В security-role-ref у вас только роль администратора, которого вы и аутентифицируете в auth method== BASIC .
...
Рейтинг: 0 / 0
21.08.2012, 21:38:50
    #37925312
akrusic
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
<role-name>*</role-name> , но получаю 403 ошибку
<security-role> может и не быть. Похоже я понял в чем проблема. Всё это работает как я задумал в версии tomcat 5.0.*
Т.е. выражение <role-name>*</role-name> имеет разный смысл в версиях tomcat 5.0.* и версиях которые выше неё.
В первом случае это выражение означает доступность ресурса для всех в том числе и не authenticated пользователей, во втором случае это выражение означает доступность ресурса для всех ролей, которые перечислены в <security-role>.
...
Рейтинг: 0 / 0
Форумы / Java [игнор отключен] [закрыт для гостей] / <role-name>*</role-name> , но получаю 403 ошибку / 3 сообщений из 3, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]