IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JSF Java Discussion :

JSF -Restreindre accès aux pages


Sujet :

JSF Java

  1. #1
    Membre à l'essai
    Homme Profil pro
    Inscrit en
    Juin 2011
    Messages
    43
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Juin 2011
    Messages : 43
    Points : 18
    Points
    18
    Par défaut JSF -Restreindre accès aux pages
    Bonjour,

    Tout est dans le titre, je souhaite empêcher un utilisateur connecté de pouvoir accéder à la page login.xhtml (ce qui parait logique). J'ai vu pas mal de solutions utilisant le web.xml, mais ce fichier n'est plus nécessaire pour mon application (JEE 6).

    Quelqu'un a une solution ?

  2. #2
    Modérateur
    Avatar de paissad
    Homme Profil pro
    Ingénieur de développement (Java/JEE/Eclipse RCP,EMF & webMethods)
    Inscrit en
    Avril 2006
    Messages
    1 043
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur de développement (Java/JEE/Eclipse RCP,EMF & webMethods)
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2006
    Messages : 1 043
    Points : 2 560
    Points
    2 560
    Par défaut
    Bonjour,
    en effet, si tu utilises JEE6, tu peux te passer du web.xml. Et ceci étant dit, tu peux toujours utiliser les annotations
    En cela, je te propose d'utiliser/créer un @WebFilter que tu vas apposer sur le lien de ton login (login.jsf / login.xhtml ...)
    Donc, ce que tu feras dans ce filtre (@WebFilter), c'est:
    Récupérer la session courante si elle existe
    (a) si ça existe, alors un user est déjà connecté, alors tu le rediriges où tu veux, ou tu en fais ce que tu veux tout simplement (moi, je redirige vers la page d'accueil du site ...)
    (b) sinon, un user n'est pas encore connecté, alors il peut aller dans la page de login.

    Par ailleurs, moi ce que je te propose d'autre aussi, c'est d'avoir tes boutons "login" et "disconnect" en exclusion mutuelle lorsque l'utilisateur est connecté ou pas encore. Tu peux faire cela en utilisant le "rendered" à 'true' ou 'false' selon que la session comporte bel et bien un utilisateur connu

    Ainsi, à moins que l'utilisateur tape explicitement le lien vers la page de login sur barre d'adresse, il ne verra pas de bouton "login" s'il est déjà connecté.
    Et aussi, vu que le filtre existe déjà, même s'il tape le lien, il ira à la page d'accueil.

    Cordialement,
    Nous n'héritons pas de la terre de nos parents, nous l'empruntons à nos enfants.
    Le chat du site est aussi ici pour aider. Ne pas hésiter à visiter !

  3. #3
    Membre à l'essai
    Homme Profil pro
    Inscrit en
    Juin 2011
    Messages
    43
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Juin 2011
    Messages : 43
    Points : 18
    Points
    18
    Par défaut
    Merci de ton aide, mais je sais pas si tu as bien compris mon besoin puisque tu me dis :

    à moins que l'utilisateur tape explicitement le lien vers la page de login sur barre d'adresse
    C'est bien ça le problème, je sais comment cacher les liens, mais moi ce que je veux c'est qu'un utilisateur connecté ne puisse pas accéder à une page, même en tapant :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    http://monapplication/login.jsf
    De même, je comprends pas trop l'utilisation des @Webfilters, cela n'empêche pas d'appeler une page via la barre d'adresse.

  4. #4
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    dans ton login, tu rajoute sur ton tag <h:form> un
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    rendered="#{not condition.qui.me.permet.de.savoir.si.lutilisateur.est.loggue}"

  5. #5
    Modérateur
    Avatar de paissad
    Homme Profil pro
    Ingénieur de développement (Java/JEE/Eclipse RCP,EMF & webMethods)
    Inscrit en
    Avril 2006
    Messages
    1 043
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur de développement (Java/JEE/Eclipse RCP,EMF & webMethods)
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2006
    Messages : 1 043
    Points : 2 560
    Points
    2 560
    Par défaut
    Tu ne peux pas empêcher une personne de taper CE QU'IL VEUT dans la barre d'adresse
    Tout ce que tu peux faire, c'est traiter la page qui est demandée ... en l'occurrence la page de login.
    Si la page est demandée, tu peux faire ce que tu veux, par exemple rediriger vers une autre page, ou bien demander des identifiants ... etc etc ... mais je ne vois pas comment tu pourrais empêcher quelqu'un de taper ce qu'il veut dans la barre d'adresse, c'est impossible
    Nous n'héritons pas de la terre de nos parents, nous l'empruntons à nos enfants.
    Le chat du site est aussi ici pour aider. Ne pas hésiter à visiter !

  6. #6
    Membre à l'essai
    Homme Profil pro
    Inscrit en
    Juin 2011
    Messages
    43
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Juin 2011
    Messages : 43
    Points : 18
    Points
    18
    Par défaut
    Merci de ton aide.

    comment tu pourrais empêcher quelqu'un de taper ce qu'il veut dans la barre d'adresse
    Ce n'est pas ce que je dis, moi je suppose qu'on peut empêcher quelqu'un d'accéder à une page (par accéder j'entends le renvoi de la page, pas le fait de le taper dans la barre d'adresse). Après tout, c'est que qui se faisait avec le web.xml nan, ne me dit pas qu'avec la puissance de JEE et JSF, pour masquer l'accès à une page on doit se contenter de faire des rendered="false".

    Je pensais (peut être bêtement) qu'on pouvait définir des cas de navigation où une page ne peut être renvoyé que selon une condition.

  7. #7
    Modérateur
    Avatar de paissad
    Homme Profil pro
    Ingénieur de développement (Java/JEE/Eclipse RCP,EMF & webMethods)
    Inscrit en
    Avril 2006
    Messages
    1 043
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur de développement (Java/JEE/Eclipse RCP,EMF & webMethods)
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2006
    Messages : 1 043
    Points : 2 560
    Points
    2 560
    Par défaut
    Par renvoi de la page, tu veux dire redirection non ?
    Enfin bref, tu dis que c'est possible de le faire avec le web.xml, donc comment tu t'y serais pris avec le web.xml ? ... On essaierai de te donner l'équivalent sans lui ! (car ça devrait exister ...)
    Nous n'héritons pas de la terre de nos parents, nous l'empruntons à nos enfants.
    Le chat du site est aussi ici pour aider. Ne pas hésiter à visiter !

  8. #8
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    en J2EE la seul proteciton de stock c'est "Faut avoir le role XXX pour afficher cette page". Tu cherche l'effet inverse (faut pas avoir de role et etre unauthenticated).

    Dans ce cas le mieux reste de définir un filtre qui renvoie un 503 ou un redirect, et d'associer ce filtre à certaines urls. Mais franchement tu te casse le cul pour pas grand chose, car si tu ne renvoie pas ta page, tu devra bien renvoyer quelque chose. Et il est bien plus convivial du point de vue de l'utilisateur de cacher juste le formulaire et d'afficher un paragraphe "bonjour Mr tartempion. Il semble que vous soyez déjà connecté. Cliquez ici pour accéder au site. Cliquez ici pour vous délogguer."

Discussions similaires

  1. Réponses: 18
    Dernier message: 11/03/2010, 11h27
  2. [Sécurité] accés aux pages protégées
    Par amine_smi dans le forum Langage
    Réponses: 3
    Dernier message: 10/04/2006, 18h55
  3. [Pb Reseau et internet] Accés aux pages jaunes
    Par Fooshi dans le forum Administration
    Réponses: 3
    Dernier message: 06/12/2005, 16h48
  4. [TOMCAT] acces aux page jsp dans un autre repertoire
    Par yanagiba dans le forum Tomcat et TomEE
    Réponses: 8
    Dernier message: 16/08/2005, 06h48
  5. [Struts] Droits d'un user et gestion des accès aux pages
    Par PeteMitchell dans le forum Struts 1
    Réponses: 4
    Dernier message: 14/04/2004, 11h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo