如何将hdiv与多个模块集成(在同一个tomcat中运行)
我们有一个运行在Tomcat6中的遗留web应用程序(由5个模块组成),并试图与HDIV集成。用户将通过模块1进行身份验证,为会话令牌创建一个cookie,并通过使用过滤器通过应用程序缓存中的cookie和身份验证信息验证用户来保护其他模块 创建了单独的hdiv-config.xml,并通过各自模块中的web.xml对其进行配置 在此场景中,如何配置起始页URL?如果我们只限于登录页面,其他模块将无法访问。如果我们将allow all pages配置为起始页,则HDIV不包括_HDIV_STATE_参数以防止CSRF 看起来每个模块都在使用其赢得的HTTP会话 我们希望保护所有模块免受跨站点请求伪造(CSRF),请提供相同建议 谢谢,如何将hdiv与多个模块集成(在同一个tomcat中运行),tomcat,spring-mvc,struct,hdiv,Tomcat,Spring Mvc,Struct,Hdiv,我们有一个运行在Tomcat6中的遗留web应用程序(由5个模块组成),并试图与HDIV集成。用户将通过模块1进行身份验证,为会话令牌创建一个cookie,并通过使用过滤器通过应用程序缓存中的cookie和身份验证信息验证用户来保护其他模块 创建了单独的hdiv-config.xml,并通过各自模块中的web.xml对其进行配置 在此场景中,如何配置起始页URL?如果我们只限于登录页面,其他模块将无法访问。如果我们将allow all pages配置为起始页,则HDIV不包括_HDIV_STAT
Suresh每个模块都需要自己的HDIV配置 仅在模块1中将登录url配置为起始页 在其他模块中,仅将用于从一个模块移动到另一个模块的URL定义为起始页
模块内部URL(不改变模块)可以由HDIV保护。感谢您的更新,我想了解HDIV如何区分模块内部页面和起始页面?