Tomcat 安全限制
如何取消 tomcat 中的安全约束?
基本上,我定义了一个安全约束,它为整个上下文设置基本身份验证。
如何从中排除一个文件,例如 /public-available.html?因此,除了这一资源之外,我对所有内容都进行了身份验证设置。
How do you negate a security constraint in tomcat?
Basically, I have one security constraint defined which setup up basic authentication for the entire context.
How can I exclude one file, for example, /public-available.html from this? So I have authentication setup for everything, except this one resource.
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(1)
阅读此内容:http://java.dzone.com/articles/understanding-web-security< /a>
如果您遇到任何问题,请告诉我。
如果将具有不同访问权限的文件放在不同的文件夹/层次结构中,管理安全约束就会容易得多。例如:/public/public-available.html、/restricted/xyz.html
Read this: http://java.dzone.com/articles/understanding-web-security
In case you face any problem, let me know.
It will be much easier to manage your security constraint if you put files with different access in different folder/hierarchy. ex: /public/public-available.html, /restricted/xyz.html