IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Tomcat et TomEE Java Discussion :

repertoire protégé par mot de passe sous tomcat


Sujet :

Tomcat et TomEE Java

  1. #1
    Membre du Club
    Inscrit en
    Novembre 2007
    Messages
    53
    Détails du profil
    Informations forums :
    Inscription : Novembre 2007
    Messages : 53
    Points : 47
    Points
    47
    Par défaut repertoire protégé par mot de passe sous tomcat
    Bojour
    est-il moyen de sécurisé le répertoire de mon application sout tomcat 6comme sous apache .htacces
    Merci d'avance

  2. #2
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    si le répertoire est /protected, par exemple, il faut, dans ton web.xml, définir une security-constraint sur l'url en question:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    <security-constraint>
    <display-name>Security constarint</display-name>
    <web-resource-collection>
    <web-resource-name>Java Application</web-resource-name>
    <url-pattern>/protected*</url-pattern>
    </web-resource-collection>
    <auth-constraint>
    <role-name>administrator</role-name>
    </auth-constraint>
    </security-constraint>

    Ceci limitera au role "administrator", l'accès à cette url. Note que ceci sous-entends que tu as bien configuré le login-config dans ton web.xml et que le role administrator existe (ou qu'il soit mappé sur un autre role existant)

  3. #3
    Membre du Club
    Inscrit en
    Novembre 2007
    Messages
    53
    Détails du profil
    Informations forums :
    Inscription : Novembre 2007
    Messages : 53
    Points : 47
    Points
    47
    Par défaut
    Bonjour
    j'ai ajouter
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
     
    <security-constraint>
      <display-name>Security constarint</display-name>
      <web-resource-collection>
      <web-resource-name>Java Application</web-resource-name>
      <url-pattern>/composant*</url-pattern>
      </web-resource-collection>
      <auth-constraint>
      <role-name>administrator</role-name>
      </auth-constraint>
     </security-constraint>
    dans web.xml et
    <role rolename="administrator"/>
    <user username="aa" password="a" roles="administrator"/>
    dans tomcat-users.xml mais quand j'essaye d'acceder au repertoire, le navigateur m'affiche "impossible de trouver la page"
    qu'est ce que je doit modifier ou ajouter?
    Merci d'avance

  4. #4
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    as-tu bien défini dans ton web.xml les méthodes d'authentification?

  5. #5
    Membre du Club
    Inscrit en
    Novembre 2007
    Messages
    53
    Détails du profil
    Informations forums :
    Inscription : Novembre 2007
    Messages : 53
    Points : 47
    Points
    47
    Par défaut
    Bonjour
    j'ai ajouté que ça:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
     
    <login-config>
        <auth-method>BASIC</auth-method> 
        <realm-name>Authentification pour Tomcat</realm-name>
    </login-config>

  6. #6
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    as-tu une erreur dans tomcat quand tu essaie d'y accéder? Normalement, en cas de problème, tu devrais avoir le message d'erreur de tomcat (en bleu) avec un http error code et, éventuellement, un stacktrace. Si tu n'as pas çà, c'est probablement que ton navigateur n'arrive meme pas à trouver ton tomcat, vérifie que le port référencé dans le navigateur est bien celui de tomcat et que tomcat est bien lancé.

Discussions similaires

  1. Réponses: 1
    Dernier message: 22/03/2007, 20h08
  2. [XP Pro]Partage protégé par mot de passe
    Par arkienou dans le forum Windows XP
    Réponses: 4
    Dernier message: 08/02/2007, 13h41
  3. Réponses: 6
    Dernier message: 12/10/2006, 21h35
  4. Comment ouvrir une base Access protègée par mot de passe
    Par Le Pharaon dans le forum VB 6 et antérieur
    Réponses: 6
    Dernier message: 26/09/2006, 13h53
  5. Ouvrir classeur Excel "protégé" par mot de passe
    Par LostIN dans le forum Sécurité
    Réponses: 1
    Dernier message: 19/07/2006, 21h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo