Announcement

Collapse
No announcement yet.

Verzeichnisschutz für den Tomcat

Collapse
X
  • Filter
  • Time
  • Show
Clear All
new posts

  • Verzeichnisschutz für den Tomcat

    Hallo,

    ich habe mein ROOT-Verzeichnis in der web.xml mit einem Passwort versehen, da geschützter Inhalt darin liegt.

    In der web.xml steht die Zeile "<url-pattern>/*</url-pattern>", was wohl für das gesamte ROOT-Verzeichnis gilt. Ich möchte insgesamt 2 Rollen für das ROOT-Verzeichnis haben. Eine Rolle user, die Zugriff auf alle Verzeichnisse hat, bis auf eines, und eine Rolle admin, die Zugriff auf alle Verzeichnisse hat.

    Ist dies so überhaupt zu realisieren?
    In meiner tomcat-users habe ich diese beiden Rollen bereits angelegt, nur weiß ich nicht weiter, was ich in der web.xml anzupassen habe.

    Mfg Tom

  • #2
    Hallo Tom,

    ich habe vor einiger Zeit ein ähnlich gelagertes Problem gehabt und mir wurde geholfen:

    http://tomcat.objektpark.org/devBeispiele.html

    ganz unten bei Realm-Beispiel mit mehreren Rollen


    lg Dietma

    Comment


    • #3
      Hallo Dietmar,

      ich danke für den Link, klappt bis auf eine Kleinigkeit einwandfrei.

      Wenn ich mich in dem öffentlichen Teil einlogge und dann einen Link des nicht-öffentlichen Teils anwähle, erscheint keine weitere Authentifizierung, sondern er meldet gleich ich habe nicht die nötige Berechtigung (was ja auch stimmt) "HTTP Status 403 - Access to the requested resource has been denied"

      Jedoch würde ich es gern so haben, dass ich mich im öffentlichen Teil einlogge, die Seite anklicke, wo es in den nicht-öffentlichen Bereich geht, und er erneut nach den Benutzerdaten fragt. Dies ist so, wie gesagt, noch nicht der Fall.

      Mfg To

      Comment

      Working...
      X