Tag: 认证

Spring安全“forward:”指令无法转发到登录表单

用户创建帐户后,我想自动登录该用户。 我有标准表单登录由/postloginfilter/postlogin 。 如果我去http://localhost/postlogin它会尝试登录我(失败因为我没有包含post参数),但是做了正确的尝试。 但是如果我想以编程方式登录用户并尝试从控制器返回:“forward:/ postlogin”我得到了404。 我假设forward:指令没有通过filter,因此不会被UsernamePasswordAuthenticationFilter处理。 如何以编程方式手动引导登录? 我希望在用户创建新帐户后执行此操作(他们应在完成注册后立即登录该帐户)。

Java – 使用用户身份validation访问文件

我有一个服务器,我使用java应用程序处理数据库和文件。 当我启动我的应用程序时,我使用以下命令报告有关服务器的文件访问权限: public static boolean folderExists(String folderPath) { File folderToCheck = new File(folderPath); return folderToCheck.exists(); } 每次我启动我的应用程序(重新启动计算机后),即使服务器已开启,我也会得到错误的响应。 原因是因为我必须以另一个用户身份进行身份validation。 我所做的是通过Windows访问服务器,在那里我被要求输入用户名/密码,然后我得到关于文件访问服务器的真实响应。 有没有办法通过Java提供身份validation用户名/密码 ,而不是通过Windows? 谢谢

使用java从Internet下载文件:如何进行身份validation?

感谢这个线程如何使用Java从Internet下载和保存文件? 我知道如何下载文件,现在我的问题是我需要在我正在下载的服务器上进行身份validation。 它是subversion服务器的http接口。 我需要查看哪个字段? 使用上一条评论中发布的代码,我得到了以下exception: java.io.IOException: Server returned HTTP response code: 401 for URL: http://myserver/systemc-2.0.1.tgz at sun.net.www.protocol.http.HttpURLConnection.getInputStream(HttpURLConnection.java:1305) at java.net.URL.openStream(URL.java:1009) at mypackage.Installer.installSystemc201(Installer.java:29) at mypackage.Installer.main(Installer.java:38) 谢谢,

JavaMail Exchange身份validation

我正在尝试使用JavaMail从我的应用程序中使用Exchange身份validation来执行此操作。 有人可以给我一个指导吗? 身份validation后,我需要发送邮件,这是我使用JavaMail的主要原因。 我发现的所有链接都谈到了这方面的问题,但我认为这必须是一个简单的Java任务。 提前致谢。

是否可以准确地确定java servlet中客户端的IP地址

我想在我的网络中配置一台机器,以接受来自特定机器的所有呼叫而无需身份validation。 为此,我计划使用客户端计算机的IP地址作为所需的信任因素,以允许未经检查的身份validation。 我担心的是,是否可以准确地确定java servlet中客户端的IP地址? 我可以通过一些黑客机制来改变我在servlet中获得的IP,使我的服务器相信它是可靠的IP吗? 例如,如果我的服务器计算机配置为信任192.168.0.1,那么192.168.0.1以外的其他客户端是否可以假装为192.168.0.1并欺骗我的身份validation机制?

如何在JSP / Servlet中获取用户角色

有没有办法获得一个String []与用户在JSP或Servlet中的角色? 我知道request.isUserInRole(“role1”),但我也想知道用户的所有角色。 我搜索了servlet源代码,似乎这是不可能的,但这对我来说似乎很奇怪。 所以…任何想法?

Java EE身份validation:如何捕获登录事件?

给定为Java Web应用程序定义的FORM类型的身份validation机制,如何在重定向到请求的资源之前捕获登录执行的事件? 是否有任何类型的监听器,我可以在用户登录时将我的代码执行? 我觉得定义filter不是最好的解决方案,因为filter链接到资源,即使用户已经过身份validation并要求资源,也会调用filter。 我想知道是否只有登录事件触发了一些类/方法。