Authentication Bea Weblogic(8.1)和j_安全检查

Authentication Bea Weblogic(8.1)和j_安全检查,authentication,weblogic,Authentication,Weblogic,我正在与一位刚刚继承了一个现有站点的开发人员合作。它是一个Weblogic 8.1网站,在apache反向代理之后具有j_安全检查身份验证。我们在登录时遇到一些问题,并且不确定j_安全检查配置。它看起来非常黑盒和神奇。我们如何获得有关如何配置的信息,特别是如何在成功登录后更改目标页面 谢谢。weblogic将自动重定向到请求的页面。在web.xml中定义了由表单login(如所称)保护的资源。因此,只要请求第一页,您就会看到登录信息。成功登录后,您将被重定向到最初请求的页面。您将在web.xml

我正在与一位刚刚继承了一个现有站点的开发人员合作。它是一个Weblogic 8.1网站,在apache反向代理之后具有j_安全检查身份验证。我们在登录时遇到一些问题,并且不确定j_安全检查配置。它看起来非常黑盒和神奇。我们如何获得有关如何配置的信息,特别是如何在成功登录后更改目标页面


谢谢。

weblogic将自动重定向到请求的页面。在web.xml中定义了由表单login(如所称)保护的资源。因此,只要请求第一页,您就会看到登录信息。成功登录后,您将被重定向到最初请求的页面。

您将在web.xml中看到类似的内容(“myRoleName”将替换为Webloggic服务器控制台中“安全>领域>myreal>组”下定义的安全角色)。如果您有多个角色,这将略有不同

  <security-constraint>
    <web-resource-collection>
      <web-resource-name>Protected Area</web-resource-name>
      <url-pattern>/flows/*</url-pattern>
      <url-pattern>Controller.jpf</url-pattern>
      <http-method>GET</http-method>
      <http-method>Post</http-method>
    </web-resource-collection> 
    <auth-constraint>
      <role-name>myRoleName</role-name>
    </auth-constraint>
    <user-data-constraint>
      <transport-guarantee>NONE</transport-guarantee>
    </user-data-constraint>
  </security-constraint>

  <login-config>
    <auth-method>FORM</auth-method>
    <form-login-config>
      <form-login-page>login.jsp</form-login-page>
      <form-error-page>fail_login.jsp</form-error-page>
    </form-login-config>
  </login-config>

  <security-role>
    <description>
      Only role for the Application
    </description>
    <role-name>myRoleName</role-name>
  </security-role>

保护区
/流动/*
Controller.jpf
得到
邮递
桃金娘胺
没有一个
形式
login.jsp
fail_login.jsp
应用程序的唯一角色
桃金娘胺