IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Tomcat et TomEE Java Discussion :

Auth DIGEST HTTPS


Sujet :

Tomcat et TomEE Java

  1. #1
    Expert éminent
    Avatar de sekaijin
    Homme Profil pro
    Urbaniste
    Inscrit en
    Juillet 2004
    Messages
    4 205
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Urbaniste
    Secteur : Santé

    Informations forums :
    Inscription : Juillet 2004
    Messages : 4 205
    Points : 9 127
    Points
    9 127
    Par défaut Auth DIGEST HTTPS
    Bonjour

    je tente de sécuriser une web app en vain
    Code xml : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
     
       <security-constraint>
          <display-name>Mise en oeuvre de HTTPS</display-name>
          <web-resource-collection>
             <web-resource-name>Protected Area</web-resource-name>
             <url-pattern>/*</url-pattern>
          </web-resource-collection>
          <auth-constraint>
             <role-name>manager-gui</role-name>
          </auth-constraint>
          <user-data-constraint>
             <transport-guarantee>CONFIDENTIAL</transport-guarantee>
          </user-data-constraint>
       </security-constraint>
     
       <login-config>
          <auth-method>DIGEST</auth-method>
          <realm-name>Tomcat Manager Application</realm-name>
       </login-config>
     
       <security-role>
          <role-name>manager-gui</role-name>
       </security-role>
    le https fonctionne bien. si je retire <auth-constraint>du web.xml j'arrive bien sur la page du site et le navigateur reconnait le site comme étant sécurisé (approuvé)

    mais si je veux authentifier l'utilisateur je dois définir un rôle et là rien à faire
    j'obtiens toujours un 403 sans avoir eu la fenêtre de login qui s'affiche.

    sur le même serveur avec la même conf sur le manager je parviens à me connecter.

    où est le problème ?
    Il y a surement un truc que j'ai raté mais je ne vois pas quoi.

    Je tiens au BASIC ou DIGEST il s'agit de sécuriser une web app qui fournis des flux rss. donc pas de formulaire.
    A+JYT

  2. #2
    Expert éminent
    Avatar de sekaijin
    Homme Profil pro
    Urbaniste
    Inscrit en
    Juillet 2004
    Messages
    4 205
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Urbaniste
    Secteur : Santé

    Informations forums :
    Inscription : Juillet 2004
    Messages : 4 205
    Points : 9 127
    Points
    9 127
    Par défaut
    J'ai abandonné ce test pour me concentrer sur la vrai webapp cible.
    et j'ai mis en place l'auth BASIC

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. HTTP Digest durée "session"
    Par Djakisback dans le forum Apache
    Réponses: 6
    Dernier message: 19/01/2013, 21h47
  2. Réponses: 2
    Dernier message: 30/12/2010, 18h26
  3. authentification : mod-auth-digest mod-auth-mysql
    Par chapodepay dans le forum Apache
    Réponses: 1
    Dernier message: 15/12/2010, 02h09
  4. http auth comment fermer la session
    Par fourchette dans le forum Langage
    Réponses: 1
    Dernier message: 18/03/2009, 18h51
  5. Service web et HTTP Digest
    Par ced_ben dans le forum Services Web
    Réponses: 1
    Dernier message: 22/07/2005, 15h27

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo