Announcement

Collapse
No announcement yet.

Tomcat, Realms - Jedesmal Login nötig?

Collapse
X
  • Filter
  • Time
  • Show
Clear All
new posts

  • Tomcat, Realms - Jedesmal Login nötig?

    Hallo,

    habe noch ne Frage zu Realms unter Tomcat.

    Ich habe nun eine Seite mit Username und Passwort geschützt. Beim Aufrufen dieser Seite erscheint nun ein Login-Fester in dem ich Username und Passwort eingebe und dann auf die gewünschte Seite gelange. Soweit klappt alles.
    Nun, wenn ich den Browser schließe und später erneut auf dieselbe Seite zugreifen möchte, erscheint das Login-Fenster erneut.
    Gibt es ein Möglichkeit, dass man eine Zeit vorgibt, wenn man sich einmal eingeloggt hat, dass man sich dann z.B. für eine halbe Stunde nicht erneut anmelden muß?
    Möchte also dass die Authorisierung für eine Zeit erhalten bleibt, auch wenn man den Browser inzwischen geschlossen hat, geht das? Wenn ja wie?

    Danke für Hilfe!

  • #2
    Ich nehme an, Du benutzt Basic Authentication, d.h. das Login-Fenster wird vom Browser selbst erzeugt. Bei Basic Authentication schickt der Browser bei jedem Request nach dem initialen Login die Credentials mit dem HTTP-Request mit (base64 encoded), ohne dass der Benutzer etwas davon mitbekommt.

    Wenn Du den Browser-Prozess beendest und später wieder einen neuen startest, musst Du Dich bei Basic Authentication auf jeden Fall einmal neu authentisieren. Die großen Browser können sich zwar die Crendtials merken und füllen den Login-Dialog für Dich auch aus, aber OK klicken musst Du dann trotzdem einmal. Es gibt bei allen diesen Browsern meines Wissens nach keine Möglichkeit, dass transparent auf Basis der gespeicherten Credentials hinzubekommen.

    Wenn Du eine andere Authentisierungsmethode verwendest, dann sollte das einfacher hinzukriegen sein, z.B. über Cookies. Schau Dir mal http://www.acegisecurity.org an, Stichwort Remember-Me Authentication.

    Gruß
    Hendrik

    Comment


    • #3
      Realm und ISAPI

      hallo,

      ich habe auch noch eine Frage zum Thema realms:

      die Authentifizierung basiert auf ebene der anwendung mit einem REALM. Das funktioniert soweit auch, solange ich mich direkt am tomcat anmelde. Aus Sicherheitstechnischen Gründen ist der Tomcat aber nur über einen IIS erreichbar der für die JSP-Anwendungen mit ISAPI-redirect auf tomcat zugreift.

      Der redirect funktioniert auch solange keine Authentifizierung im Spiel ist, ist aber ein Realm eingerichtet, kommt zwar das Fenster mit der Anmeldung hoch lässt aber keine gültigen Benutzerdaten durch.

      die Ports auf der firewall sind offen.

      kennt jemand das Problem? bitte um Hilfe!!!

      mfg

      RJP

      Comment

      Working...
      X