IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

BIRT Discussion :

Sécuriser rapport tomcat


Sujet :

BIRT

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé
    Homme Profil pro
    Etudiant
    Inscrit en
    Octobre 2011
    Messages
    305
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Etudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Octobre 2011
    Messages : 305
    Par défaut Sécuriser rapport tomcat
    Bonjour à tous,

    J'ai un petit souci avec birt runtime. J'ai développé une application en PHP qui permet de publier des rapports birt. Pour ce faire j'ai fait une iframe pour charger le rapport. Le soucie c'est qu'on peut taper directement URL du rapport et il sera affiché . J'ai mis mes rapports dans
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    /var/lib/tomcat6/webapps/mes_rapports
    Ce que je voudrais savoir si y a un moyen comme dans apache pour interdire de charger le rapport en tapant l'url.

    Merci d'avance

  2. #2
    Membre émérite
    Homme Profil pro
    Consultant en Business Intelligence
    Inscrit en
    Mai 2009
    Messages
    529
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Consultant en Business Intelligence

    Informations forums :
    Inscription : Mai 2009
    Messages : 529
    Par défaut
    C'est le principe des IFrames la requête provient du poste client, pas du serveur, donc on n'a aucun contrôle dessus et il n'est pas possible d'empêcher les utilisateurs d'accéder à l'URL directement. Ce qui signifie aussi qu'il peuvent modifier les valeurs des paramètres et même en rajouter. C'est un des inconvénients des iframes par rapport aux portlets ou aux servlets: c'est simple à utiliser mais difficile voire impossible à complètement sécuriser.

  3. #3
    Membre éclairé
    Homme Profil pro
    Etudiant
    Inscrit en
    Octobre 2011
    Messages
    305
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Etudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Octobre 2011
    Messages : 305
    Par défaut
    Citation Envoyé par donino Voir le message
    C'est le principe des IFrames la requête provient du poste client, pas du serveur, donc on n'a aucun contrôle dessus et il n'est pas possible d'empêcher les utilisateurs d'accéder à l'URL directement. Ce qui signifie aussi qu'il peuvent modifier les valeurs des paramètres et même en rajouter. C'est un des inconvénients des iframes par rapport aux portlets ou aux servlets: c'est simple à utiliser mais difficile voire impossible à complètement sécuriser.
    Oui je vois très bien comment fonctionne une iframe. Côté application j'utilise du PHP donc pas possible pour les servlets.

    Mais je relance toujours ma question , est ce qu'il y a un moyen d’empêcher de charger directement un rapport via une URL ?

Discussions similaires

  1. Sécuriser webapp Tomcat
    Par Gauden dans le forum Apache
    Réponses: 1
    Dernier message: 22/01/2009, 18h29
  2. [2.1.2] Plusieurs rapports sans redémarrer Tomcat
    Par locuelas dans le forum BIRT
    Réponses: 11
    Dernier message: 05/06/2007, 12h21
  3. rapport vide sous tomcat
    Par peterjonesiii dans le forum iReport
    Réponses: 1
    Dernier message: 25/09/2006, 10h38
  4. Réponses: 2
    Dernier message: 26/06/2006, 15h34
  5. [Tomcat] Appli sécurisée + Appli non sécurisée
    Par eraim dans le forum Tomcat et TomEE
    Réponses: 1
    Dernier message: 12/12/2005, 20h41

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo