2008-05-30
Java Web 的 Security Constraint 配置
关键字: java web tomcat 配置
原来知道 Java Web 应用的 DD 中的 <security-constraint> 配置,但是并没有真正配置过。昨天下午试着配了一下,发现问题还是有一些的。
说一下两个需要注意的问题:
说一下两个需要注意的问题:
- <security-constraint> 的子元素 <http-method> 是可选的,如果没有 <http-method> 元素,这表示将禁止所有 HTTP 方法访问相应的资源。
- 子元素 <auth-constraint> 需要和 <login-config> 相配合使用,但可以被单独使用。如果没有 <auth-constraint> 子元素,这表明任何身份的用户都可以访问相应的资源。也就是说,如果 <security-constraint> 中没有 <auth-constraint> 子元素的话,配置实际上是不起中用的。如果加入了 <auth-constraint> 子元素,但是其内容为空,这表示所有身份的用户都被禁止访问相应的资源。
发表评论
- 浏览: 8705 次
- 性别:

- 来自: 北京

- 详细资料
搜索本博客
我的相册
BPMS 架构
共 1 张
共 1 张
最近加入圈子
最新评论
-
灵活一点的 Spring MVC 的 ...
2.0以后的spring带这类功能
-- by codger -
使 Spring MVC tags 支持 ...
form 没有 path 属性。后来在使用中发现,修改后的代码不能将表单中的值正 ...
-- by SSailYang -
使 Spring MVC tags 支持 ...
还是不明白,你的意思是<form:form> 不写成 <form:f ...
-- by kidd3166 -
也谈算法的重要性
...
-- by ryuluck -
看了看《Seam in Action》 ...
期待
-- by 打倒小日本






评论排行榜