Tomcat身份验证和特定的Web应用程序身份验证

青蛙pepe11

我在web.xml中使用以下配置来配置我的tomcat。因此,现在我将所有webapp都保护在webapps文件夹中。用户必须先进行身份验证,然后才能访问Web应用程序。

<security-constraint>
  <web-resource-collection>
    <web-resource-name>
      My Application
    </web-resource-name>
    <url-pattern>/*</url-pattern>
    <http-method>GET</http-method>
    <http-method>PUT</http-method>
  </web-resource-collection>
  <auth-constraint>
    <role-name>demo123</role-name>
    <role-name>admin</role-name>
  </auth-constraint>
</security-constraint>
<login-config>
  <auth-method>BASIC</auth-method>
  <realm-name>Secure Apps</realm-name>
</login-config>

用户登录后,他可以访问所请求的Web应用程序。我的问题:在Web应用程序中,用户必须登录(使用基本身份验证),因为在后面是具有所有服务器逻辑的特定服务器。我使用REST Web服务与该服务器进行通信。但是我无法调用Web服务,因为它向我显示了401未经授权。如果删除web.xml中的上述配置,则可以毫无问题地调用这些web服务。有没有一种方法可以以另一种方式保护Tomcat中的所有Web应用程序?我需要它,因为webapps需要基本身份验证。

对于应用程序,我使用spring框架。

青蛙pepe11

我通过更改url-pattern解决了它。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

Web应用程序和请求身份验证

来自分类Dev

使用Windows身份验证和Web应用程序的IIS与Web应用程序

来自分类Dev

Web 应用程序、Web API 和移动应用程序之间的身份验证

来自分类Dev

应用程序的身份验证概念

来自分类Dev

针对Web应用程序和移动应用程序的REST API身份验证

来自分类Dev

移动应用程序Web API身份验证

来自分类Dev

移动应用程序Web API身份验证

来自分类Dev

用户和应用程序的REST API身份验证

来自分类Dev

使用Windows身份验证和模拟的Web应用程序的IIS

来自分类Dev

用于Web应用程序身份验证的Python瓶和软木塞

来自分类Dev

基于Hyperledger Fabric的Web和移动应用程序中的身份验证机制

来自分类Dev

Web应用程序登录身份验证和安全性问题

来自分类Dev

MVC 5和Web API之间的Owin身份验证(单独的IIS应用程序)

来自分类Dev

客户端服务器和Web应用程序之间的身份验证

来自分类Dev

用于Web应用程序身份验证的Python瓶和软木塞

来自分类Dev

在 Web 应用程序和 API 之间设置 Kerberos 2 跃点身份验证

来自分类Dev

Web 应用程序和 API AzureAD 身份验证流程 ASP.NET Core

来自分类Dev

Spring Boot中用于应用程序身份验证和管理身份验证的凭证是否不同?

来自分类Dev

在同一MVC应用程序中同时使用OWIN Cookie身份验证和Windows身份验证

来自分类Dev

如何在 OWIN 应用程序中使用 cookie 身份验证和 WsFederation 身份验证

来自分类Dev

对单个操作而非整个应用程序使用Windows身份验证进行身份验证

来自分类Dev

允许控制台应用程序访问Windows身份验证的Web应用程序

来自分类Dev

应用程序身份验证和应用程序用户的预期用例是什么?

来自分类Dev

MVC应用程序和WebAPI子应用程序的身份验证

来自分类Dev

如何为连接到IIS的Tomcat中托管的Web应用程序启用证书身份验证

来自分类Dev

托管WCF应用程序IIS身份验证

来自分类Dev

Azure本机应用程序通用身份验证

来自分类Dev

银光应用程序中的Pentaho身份验证方法。

来自分类Dev

使用AWS的典型应用程序用户身份验证

Related 相关文章

  1. 1

    Web应用程序和请求身份验证

  2. 2

    使用Windows身份验证和Web应用程序的IIS与Web应用程序

  3. 3

    Web 应用程序、Web API 和移动应用程序之间的身份验证

  4. 4

    应用程序的身份验证概念

  5. 5

    针对Web应用程序和移动应用程序的REST API身份验证

  6. 6

    移动应用程序Web API身份验证

  7. 7

    移动应用程序Web API身份验证

  8. 8

    用户和应用程序的REST API身份验证

  9. 9

    使用Windows身份验证和模拟的Web应用程序的IIS

  10. 10

    用于Web应用程序身份验证的Python瓶和软木塞

  11. 11

    基于Hyperledger Fabric的Web和移动应用程序中的身份验证机制

  12. 12

    Web应用程序登录身份验证和安全性问题

  13. 13

    MVC 5和Web API之间的Owin身份验证(单独的IIS应用程序)

  14. 14

    客户端服务器和Web应用程序之间的身份验证

  15. 15

    用于Web应用程序身份验证的Python瓶和软木塞

  16. 16

    在 Web 应用程序和 API 之间设置 Kerberos 2 跃点身份验证

  17. 17

    Web 应用程序和 API AzureAD 身份验证流程 ASP.NET Core

  18. 18

    Spring Boot中用于应用程序身份验证和管理身份验证的凭证是否不同?

  19. 19

    在同一MVC应用程序中同时使用OWIN Cookie身份验证和Windows身份验证

  20. 20

    如何在 OWIN 应用程序中使用 cookie 身份验证和 WsFederation 身份验证

  21. 21

    对单个操作而非整个应用程序使用Windows身份验证进行身份验证

  22. 22

    允许控制台应用程序访问Windows身份验证的Web应用程序

  23. 23

    应用程序身份验证和应用程序用户的预期用例是什么?

  24. 24

    MVC应用程序和WebAPI子应用程序的身份验证

  25. 25

    如何为连接到IIS的Tomcat中托管的Web应用程序启用证书身份验证

  26. 26

    托管WCF应用程序IIS身份验证

  27. 27

    Azure本机应用程序通用身份验证

  28. 28

    银光应用程序中的Pentaho身份验证方法。

  29. 29

    使用AWS的典型应用程序用户身份验证

热门标签

归档