IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Java Discussion :

Espace login pour les clients et les admins


Sujet :

Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2014
    Messages
    10
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Janvier 2014
    Messages : 10
    Par défaut Espace login pour les clients et les admins
    Bonjour,

    je suis en train de créer une petite application, en utilisant java ee-spring mvc security et hibernate.
    Ce que j'essai de faire est quand utilisateur accède a l'application il sera dirige vers un formulaire de login, s'il est un utilisateur juste CLIENT et il n'est pas un admin,
    et si le login est bien fait et il souhaite accéder a l'espace admin, il sera redirige vers un formulaire de login et s'il est admin il accède a l'espace admin,
    <s:http>
    <s:intercept-url pattern="/*" access="ROLE_CLIENT" />
    <s:intercept-url pattern="/admin/**" access="ROLE_ADMIN" />
    <s:form-login login-page="/login" default-target-url="/index"
    authentication-failure-url="/login" />
    <s:logout logout-success-url="/login" />
    </s:http>

    <s:authentication-manager>
    <s:authentication-provider>
    <s:password-encoder hash="md5"></s:password-encoder>
    <s:jdbc-user-service data-source-ref="datasource"
    users-by-username-query="select mail,mdp, activated
    from utilisateur where mail=?"

    authorities-by-username-query="select u.mail, r.roleName from utilisateur u, role r
    where u.id_utilisateur = r.id_utilisateur and u.mail =? " />


    </s:authentication-provider>
    </s:authentication-manager>
    j'essai ce code, mais ça ne marche pas, avez-vous une idée?
    Merci,

  2. #2
    Modérateur
    Avatar de wax78
    Homme Profil pro
    R&D - Palefrenier programmeur
    Inscrit en
    Août 2006
    Messages
    4 096
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : R&D - Palefrenier programmeur
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Août 2006
    Messages : 4 096
    Par défaut
    Citation Envoyé par suggadaddy Voir le message
    j'essai ce code, mais ça ne marche pas, avez-vous une idée?
    Si tu nous disait plutôt en quoi ça ne marche pas, la on pourra avoir une idée, qui sait?
    (Les "ça ne marche pas", même écrits sans faute(s), vous porteront discrédit ad vitam æternam et malheur pendant 7 ans)

    N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

  3. #3
    Membre averti
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2014
    Messages
    10
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Janvier 2014
    Messages : 10
    Par défaut
    Bon, normalement, avec cette sécurité , quand un utilisateur doit accédé au site, il doit être rediriger vers la page de login, or ce n'est pas le cas, on peut accéder a tous les pages, la sécurité n'est pas applique, mais si j'utilise que :
    <s:intercept-url pattern="/admin/**" access="ROLE_ADMIN" /> au lieur de

    <s:intercept-url pattern="/*" access="ROLE_CLIENT" />
    <s:intercept-url pattern="/admin/**" access="ROLE_ADMIN" />

    la sécurité est bien appliquée sur la partie admin.

Discussions similaires

  1. regex pour ne garder que les chiffres et les ;
    Par webol dans le forum Langage
    Réponses: 5
    Dernier message: 12/02/2015, 15h48
  2. [SP-2010] Démarrer avec sharepoint 2010, les workflow et les clients silverlight
    Par johnaliashead dans le forum SharePoint
    Réponses: 4
    Dernier message: 26/10/2010, 12h04
  3. Recherche sur les interventions et les clients
    Par orditosh dans le forum WinDev
    Réponses: 19
    Dernier message: 29/01/2008, 21h26
  4. Les polices dans les tables et les requêts
    Par zooffy dans le forum Access
    Réponses: 3
    Dernier message: 21/06/2006, 11h06

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo