IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Tomcat et TomEE Java Discussion :

Sécuriser l'accès par DIGEST


Sujet :

Tomcat et TomEE Java

  1. #1
    Membre régulier Avatar de wwave
    Inscrit en
    Avril 2004
    Messages
    190
    Détails du profil
    Informations personnelles :
    Âge : 42

    Informations forums :
    Inscription : Avril 2004
    Messages : 190
    Points : 84
    Points
    84
    Par défaut Sécuriser l'accès par DIGEST
    Bonjour,

    Je souhaite sécuriser mon application web par mot de passe crypter.

    Pour cela, j'ai ajouté à mon web.xml :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
     
    	<security-constraint>
    		<display-name>Sécurité sous Tomcat</display-name>
     
    		<web-resource-collection>
    		<web-resource-name>Ressource protégée</web-resource-name>
    		<url-pattern>/*</url-pattern>
    		<http-method>GET</http-method>
    		<http-method>POST</http-method>
    		</web-resource-collection>
     
    		<auth-constraint>
    		<role-name>envol</role-name>
    		</auth-constraint>
     
    	</security-constraint>
    Et dans tomcat-users.xml :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
     
    <role rolename="envol"/>
    <user password="motdepasse" roles="envol" username="envol"/>
    Sur le site http://www-igm.univ-mlv.fr/~dr/XPOSE...cat.php?rub=20, sur le lien Digest, je lis :
    le mot de passe doit être stocké crypté
    Or ce n'est pas mon cas dans tomcat-users mais j'ai l'impression que ça fonctionne car l'entête d'une requête HTTP vers une servlet de ma webapp ne montre pas le mot de passe.

    Ce que je ne comprends pas non plus c'est : OU dire que le mot de passe doit être crypter en MD5 ???

    Merci de votre aide
    WwAvE

  2. #2
    Membre régulier Avatar de wwave
    Inscrit en
    Avril 2004
    Messages
    190
    Détails du profil
    Informations personnelles :
    Âge : 42

    Informations forums :
    Inscription : Avril 2004
    Messages : 190
    Points : 84
    Points
    84
    Par défaut
    J'ai avancé un peu mais maintenant je n'arrive plus à me connecter à ma webapp...

    dans TOMCAT_HOME/conf/server.xml :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
          <Context docBase="my-service" path="/my-service" reloadable="true" source="org.eclipse.jst.j2ee.server:my-service">
          	<Realm className="org.apache.catalina.realm.MemoryRealm" digest="MD5"/> 
          </Context>
    dans tomcat_users.xml, j'ai stocké le mot de passe crypté en MD5 :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    <user password="edb74dcd3c1302126bff192acdb631fe" roles="envol" username="envol"/>
    Je n'ai rien changé à mon web.xml de ma webbap.
    Mais je n'arrive pas à me connecter....

Discussions similaires

  1. [Collections] map ordonnée + accès par indice
    Par jedimind dans le forum Collection et Stream
    Réponses: 8
    Dernier message: 11/11/2011, 12h43
  2. sécuriser l'accès à un fichier flash (par php)
    Par melonmaudic dans le forum Flash
    Réponses: 1
    Dernier message: 29/11/2006, 13h51
  3. Réponses: 1
    Dernier message: 03/01/2006, 11h07
  4. Déménagement de site et accès par IP
    Par VarioFlux dans le forum Serveurs (Apache, IIS,...)
    Réponses: 3
    Dernier message: 28/12/2005, 11h53
  5. Forms et sécurisation d'accès
    Par lafouine dans le forum Oracle
    Réponses: 14
    Dernier message: 29/11/2005, 19h21

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo