-
Probléme de securité
salut a tous.
s il vous plait si quelqu'un peut me décrire les étapes a suivre pour faire une variable session dans mon projet j2ee pour pouvoir empêcher l accès par l URL pour toute autre personne vers les autre page et ainsi l obliger a s'authentifier.
car un utilisateur peut taper l URL sans s'authentifier et y accède donc je pense que la variable session peut me réglés ceci mais je sais pas comment l'implémenter ni comment la gérer.
Je travail sous netbeans 6.5
Merci pour votre aide. ;)
-
Salut,
Le sujet est vaste mais tu peux regarder du côté de Realm. Dans le fichier web.xml, tu peux ajouter des security-constraint
Tu peux regarder (entre autre) ici et les détails dans la doc de ton server d'application (Tomcat explique les connecteurs Realm qui sont implémentés et donne des exemples...)
A plus
-
je travail avec GlassFish v2 mais le tutoriel que j ai trouver qui règle ce problème il travail avec les utilisateurs inscrit dans le serveur pas dans la base de donnée.
je vais voir avec le lien que tu m'a donnée si ça règle.
Merci ;)
-
Je sais que Tomcat met à disposition un connecteur JDBC et un JAAS même, mais je ne connais pas plus que ça Glassfich. Le lien que je t'ai donné est général sur la méthode de configuration mais ne décrit pas forcément les spécificités de chaque implémentation. Regarde donc dans la doc de Glassfish, il serait étonnant qu'il n'y ait rien pour JDBC, car ce doit être une méthode courante d'enregistrer dans une BDD ses utilisateurs