gpt4 book ai didi

java - j_security_check 重定向

转载 作者:塔克拉玛干 更新时间:2023-11-03 04:59:55 25 4
gpt4 key购买 nike

我正在 Tomcat 环境中学习 Java servlet。我正在学习如何使用 j_security_check 使用基于表单的登录身份验证。因此,在我的 servlet 中,我有一个包含 j_username 和 j_password 的登录页面。在该 servlet 的 web.xml 文件中,我有一个欢迎页面列表,指示我的登录页面“landing.html”。因此,理想情况下,在成功登录后,我希望用户被重定向到“landing.html”页面。

没有身份验证(没有基于表单的身份验证),我的 servlet 打开并按预期转到“landing.html”页面(“localhost:8080/MyServlet”- 显示 landing.html 的内容)。

但是,现在,在使用 j_security_check 成功登录后,出于某种原因,我会自动重定向到“landing.html”文件的 .css 文件。我不明白为什么会这样。

有没有一种特殊的方法可以告诉服务器在成功验证后只加载“landing.html”页面而不将其转发到其他任何地方?

编辑

*好的,我解决了。身份验证成功后加载的 css 文件列在 <head></head> 中j_username 和 j_password 所在的 login.html 页面的标记。我添加了该 css 文件以使登录页面的设计与网站的其余部分保持一致。我的猜测是,当服务器重新加载所需资源时,出于某种原因,它只是从 head 标签重新加载顶级 css 文件。真奇怪。那么,j_security_check 是对 Tomcat 上的网站进行任何身份验证的最佳方式还是有更好、更可靠的方式?*

最佳答案

基于表单的身份验证的行为如下:

  • 浏览器向 protected URL 发送请求
  • 服务器拦截它的请求,发现您未通过身份验证,并重定向到 loginf 表单页面
  • 用户登录
  • 服务器重定向到触发身份验证的 URL:第一步中询问的 protected URL。

这很好,因为它允许用户为 protected 页面添加书签,第二天返回到这个添加了书签的页面,登录,然后直接进入添加了书签的页面而不是欢迎页面。

我的猜测是着陆页受到保护,但其 CSS 文件受到保护。所以触发认证的请求是尝试加载CSS文件的请求,这导致用户被重定向到CSS文件。

关于java - j_security_check 重定向,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9528374/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com