Eksempel på #1:
login.jsp
---------
<form action="j_security_check" method="POST">
Username: <input type="text" name="j_username"><br>
Password: <input type="text" name="j_password"><br>
<input type="submit" value="Login">
</form>
error.jsp
---------
Login failed !
WEB-INF\web.xml
---------------
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE web-app PUBLIC "-//Sun Microsystems, Inc.//DTD Web Application 2.3//EN" "
http://java.sun.com/dtd/web-app_2_3.dtd"><web-app>
<security-constraint>
<web-resource-collection>
<web-resource-name>logintest</web-resource-name>
<url-pattern>/*</url-pattern>
</web-resource-collection>
<auth-constraint>
<role-name>administrator</role-name>
</auth-constraint>
</security-constraint>
<login-config>
<auth-method>FORM</auth-method>
<form-login-config>
<form-login-page>/login.jsp</form-login-page>
<form-error-page>/error.jsp</form-error-page>
</form-login-config>
</login-config>
</web-app>
definition af Realm (server specifikt !) for Tomcat udsnit server.xml
---------------------------------------------------------------------
<Realm className="org.apache.catalina.realm.JDBCRealm" debug="99"
driverName="sun.jdbc.odbc.JdbcOdbcDriver"
connectionURL="jdbc:odbc:TestMSAccess"
connectionName="" connectionPassword=""
userTable="Tomcat_users" userNameCol="username" userCredCol="password"
userRoleTable="Tomcat_roles" roleNameCol="role" />
database
---------
tabel Tomcat_users har felter username+password
tabel Tomcat_roles har felter username+role