Definere en administrator area på Tomcat.
Jeg har en applikation som benytter container managed security. (Tomcat).En del af siderne skal alle registrerede brugerer have adgang til, mens en del skal defineres som administrator del...
Her er min Web.xml:
/******************************************/
<?xml version="1.0" encoding="ISO-8859-1"?>
<!DOCTYPE web-app
PUBLIC "-//Sun Microsystems, Inc.//DTD Web Application 2.3//EN"
"http://java.sun.com/dtd/web-app_2_3.dtd">
<web-app>
<security-constraint>
<web-resource-collection>
<web-resource-name>chemicalinventory</web-resource-name>
<url-pattern>/administration/*</url-pattern>
</web-resource-collection>
<auth-constraint>
<role-name>adm</role-name>
</auth-constraint>
</security-constraint>
<security-constraint>
<web-resource-collection>
<web-resource-name>chemicalinventory</web-resource-name>
<url-pattern>/jsp/*</url-pattern>
</web-resource-collection>
<auth-constraint>
<role-name>adm</role-name>
<role-name>normal</role-name>
</auth-constraint>
</security-constraint>
<login-config>
<auth-method>FORM</auth-method>
<!--<realm-name>bent og en kamel</realm-name>-->
<form-login-config>
<form-login-page>/Login.jsp</form-login-page>
<form-error-page>/Error.html</form-error-page>
</form-login-config>
</login-config>
</web-app>
/*************************************************/
Jeg har to brugertyper en 'normal' og en 'adm'. Men når jeg benytter ovenstående kan en 'normal' bruger godt logge ind på administrator delen.... hvorfor.
Mine mapper ligger ordnet således:
Web-abbs:
chemical:
jsp
administrator
WEB-INF
Så alle de sider som ligger under jsp skal alle have adgang til og alle dem under administrator naturligvis kun adm. Den første del som ligger under jsp fungerer fint med adgangskontrol....
Hvor er fejlen, eller hvad skal være anderledes.
