![]() |
| Le forum de référence en programmation et développement. Articles, cours et tutoriels du débutant au chef de projet et DBA confirmé. | |||||||
|
|||||||
![]() |
|
|
Outils de la discussion |
|
|
#1 (permalink) |
|
Membre Expert
![]() Date d'inscription: juin 2003
Localisation: paris_95
Messages: 1 296
|
bonjour,
j'utilise la securité tomcat pour l'authentification à l'aide de DataSourceRealm, je fais tout comme expliqué dans la documentation tomcat sauf les roles dont je ne dispose pas, et quand j'appel une servlet ou une page, tomcat ne me propose pas de s'identifier et il considere que la page en question est authorisé: voilà ma config: Code :
<Realm className="org.apache.catalina.realm.DataSourceRealm" dataSourceName="jdbc/auth" userTable="USERS" userNameCol="login" userCredCol="password" /> - dans le web.xml: Code :
<security-constraint>
<display-name>TOMCAT SECURITY</display-name>
<web-resource-collection>
<web-resource-name>Entire Application</web-resource-name>
<url-pattern>/*</url-pattern>
</web-resource-collection>
</security-constraint>
<login-config>
<auth-method>BASIC</auth-method>
</login-config>
merci
__________________
Certifié SCJP J2SE 5.0 |
|
|
|
|
|
#2 (permalink) |
|
Membre Expert
![]() Date d'inscription: juin 2003
Localisation: paris_95
Messages: 1 296
|
le probleme venait effectivement du role:
comment dire à tomcat de ne pas prendre en compte le role, ou de donner un role unique à tous les users? quand je supprime Code :
<auth-constraint> <role-name>roleName</role-name> </auth-constraint>
__________________
Certifié SCJP J2SE 5.0 |
|
|
|
|
|
#3 (permalink) |
|
Membre régulier
![]() Date d'inscription: février 2005
Localisation: Toulouse
Âge: 26
Messages: 110
|
Bonjour,
il me semble qu'il faille absolument un rôle pour la sécurité. Le simple fait de fournir un login/password ne garantit pas que vous ayez le droit d'accéder à l'application. Pourquoi ne pas attribuer un role à chacun des utilisteurs de l'application? Il s'agit juste de renseigner la table contenant les rôles des utilisateurs avec un rôle par défaut. Cordialement, |
|
|
|
|
|
#4 (permalink) | |
|
Membre Expert
![]() Date d'inscription: juin 2003
Localisation: paris_95
Messages: 1 296
|
Citation:
maintenant ça fonctionne.. merci
__________________
Certifié SCJP J2SE 5.0 |
|
|
|
|
![]() |
![]() |
||
DataSourceRealm non pris en compte
|
||
| Outils de la discussion | |
|
|