您的位置:首页 > 其它

weblogic安全问题

2017-04-18 09:46 120 查看
在web项目的web.xml文件中,加入以下部分.

<security-constraint>
<web-resource-collection>
<web-resource-name>Success</web-resource-name>
<url-pattern>/welcome.jsp</url-pattern>
<http-method>GET</http-method>
<http-method>POST</http-method>
</web-resource-collection>
<auth-constraint>
<role-name>webuser</role-name>
</auth-constraint>
</security-constraint>
<login-config>
<auth-method>BASIC</auth-method>
<realm-name>default</realm-name>
</login-config>
<security-role>
<role-name>webuser</role-name>
</security-role>


在weblogic.xml文件中加入以下部分.

<wls:security-role-assignment>
<wls:role-name>webuser</wls:role-name>
<wls:
4000
principal-name>myGroup</wls:principal-name>
</wls:security-role-assignment>


新建一个welcome.jsp文件,WebContent\welcome.jsp,

在weblogic 控制台添加webuser角色,添加一个MyGroup组.

在默认安全领域下,创建一个用户TestUser,并给TestUser设置密码,将TestUser这个用户分到MyGroup组.

这样在访问welcome.jsp文件时,就必须通过TestUser验证才能访问.



内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: