Bonjour,
Je crée une application JSF sur laquelle on doit se connecter par login - mot de passe. La page d'accueil de cette application demande donc ces paramètres.
Cependant, si l'utilisateur rentre directement l'url d'une autre page de l'application sans passer par l'authentification, il peut voir cette page sans problème.
Je ne sais pas si c'est vraiment un problème JSF, mais j'aimerais que ce ne soit pas possible d'attaquer des pages de mon application directement à partir des urls (peut-être en redirigeant l'utilisateur vers la page d'authentification s'il n'est pas connecté...).
Je ne sais pas comment faire ça, merci beaucoup de votre aide!
Partager