当前位置:   article > 正文

struts安全保护机制_auth-constraint

auth-constraint
  • 配置保护资源

1.<web-resource-collection>元素中的子标签为

<web-resource-name>用来标示一个资源

<description>用来对资源进行描述

<url-pattern> 用来定义一个URL模式,所有与这个URL模式相匹配的URL地址的资源都将受到保护

<http-method>用来定义受限制的HTTP请求方法。例如设置其值为POST,则POST请求方法将受到限制。

2.<auth-constraint>

<role-name> 允许访问受保护资源的角色

<description>描述角色

3.<user-data-constraint>包含<transport-guarantee>元素,用来定义数据传输的保护形式

INTEGRAL: 保证数据在传输过程中不被修改

CONFIDENTIAL:必须对传输数据进行加密

NONE:对数据不做任何额外保护


在web.xml中使用<security-constraint>标签将一些资源进行保护,将WebContent/admin/text.jsp资源进行保护。

  1. <security-constraint>
  2. <web-resource-collection>
  3. <!-- 资源标示 -->
  4. <web-resource-name>Admin</web-resource-name>
  5. <!-- 描述 -->
  6. <description>nobody but admin</description>
  7. <!-- URL模式 -->
  8. <url-pattern>/admin/*</url-pattern>
  9. </web-resource-collection>
  10. <auth-constraint>
  11. <!-- 允许访问受保护资源的角色 -->
  12. <role-name>admin</role-name>
  13. </auth-constraint>
  14. </security-constraint>
  15. <!-- 允许访问受保护资源的角色 -->
  16. <security-role>
  17. <role-name>admin</role-name>
  18. </security-role>


定义用户登录方法是通过web.xml文件中使用<login-config>标签元素进行配置,其包含的元素子元素如下

<auth-method>:用来指定用户身份验收的方法。基本方式(BASIC)、基于摘要方式(DIGEST)、基于表单方式(FORM)、SSL方式和基于客户证书方式

<realm-name>:一条提示信息

<form-login-config>:用来指定一个登陆页面以及一个身份验证失败时的错误页面。该元素在<auth-method>元素值为FORM时使用才有意义。


  • 采用BASIC基本身份验证方法

struts.xml配置如下

  1. <!DOCTYPE struts PUBLIC
  2. "-//Apache Software Foundation//DTD Struts Configuration 2.0//EN"
  3. "http://struts.apache.org/dtds/struts-2.0.dtd">
  4. <struts>
  5. <constant name="struts.i18n.encoding" value="utf-8" />
  6. <constant name="struts.custom.i18n.resources" value="TokenInterceptor" />
  7. <package name="default" extends="struts-default">
  8. <action name="test">
  9. <result name="success">/admin/index.jsp</result>
  10. </action>
  11. </package>
  12. </struts>

web.xml配置如下

  1. <?xml version="1.0" encoding="UTF-8"?>
  2. <web-app version="2.5" xmlns="http://java.sun.com/xml/ns/javaee"
  3.     xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
  4.     xsi:schemaLocation="http://java.sun.com/xml/ns/javaee
  5.     http://java.sun.com/xml/ns/javaee/web-app_2_5.xsd">
  6.     <filter>
  7.         <filter-name>struts2</filter-name>
  8.         <filter-class>org.apache.struts2.dispatcher.FilterDispatcher</filter-class>
  9.     </filter>
  10.     <filter-mapping>
  11.         <filter-name>struts2</filter-name>
  12.         <url-pattern>/*</url-pattern>
  13.     </filter-mapping>
  14.     <security-constraint>
  15.         <web-resource-collection>
  16.             <!-- 资源标示 -->
  17.             <web-resource-name>Admin</web-resource-name>
  18.             <!-- 描述 -->
  19.             <description>nobody but admin</description>
  20.             <!-- URL模式 -->
  21.             <url-pattern>/admin/*</url-pattern>
  22.         </web-resource-collection>
  23.         <auth-constraint>
  24.             <!-- 允许访问受保护资源的角色 -->
  25.             <role-name>admin</role-name>
  26.         </auth-constraint>
  27.     </security-constraint>
  28.     <security-constraint>
  29.         <web-resource-collection>
  30.             <web-resource-name>Admin</web-resource-name>
  31.             <!-- <url-pattern>/test.action</url-pattern> <url-pattern>/login.action</url-pattern> -->
  32.             <url-pattern>*.action</url-pattern>
  33.         </web-resource-collection>
  34.         <auth-constraint>
  35.             <role-name>admin</role-name>
  36.         </auth-constraint>
  37.     </security-constraint>
  38.     <!-- 允许访问受保护资源的角色 -->
  39.     <security-role>
  40.         <role-name>admin</role-name>
  41.     </security-role>
  42.     
  43.     <login-config>
  44.         <auth-method>BASIC</auth-method>
  45.         <realm-name>HUIZHI</realm-name>
  46.     </login-config>
  47.     <welcome-file-list>
  48.         <welcome-file>index.jsp</welcome-file>
  49.     </welcome-file-list>
  50. </web-app>

  • 使用FORM基于表单方式进行身份验证

login.jsp

  1. <%@ page language="java" import="java.util.*" pageEncoding="gb2312"%>
  2. <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
  3. <html>
  4. <head>
  5. <title>使用FORM验证</title>
  6. <link rel="stylesheet" type="text/css" href="Style.css">
  7. </head>
  8. <body>
  9. <center>
  10. <div>
  11. <%@ include file="top.html" %>
  12. </div>
  13. <div>
  14. <h3>用户登录</h3>
  15. <!--action属性名必须为j_security_check
  16. 用户名的name必须是j_username
  17. 密码的name必须是j_password
  18. -->
  19. <form action="j_security_check" method="post" name="myForm">
  20. 用户名:<input type="text" name="j_username"/><br/>
  21. 密 码:<input type="password" name="j_password"/><br/>
  22. <input type="submit" name="mySub" value="登录"/>
  23. </form>
  24. </div>
  25. </center>
  26. </body>
  27. </html>

struts.xml中配置Action

  1. <action name="login">
  2. <result name="success">/success.html</result>
  3. </action>

web.xml配置如下

  1. <?xml version="1.0" encoding="UTF-8"?>
  2. <web-app version="2.5" xmlns="http://java.sun.com/xml/ns/javaee"
  3. xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
  4. xsi:schemaLocation="http://java.sun.com/xml/ns/javaee
  5. http://java.sun.com/xml/ns/javaee/web-app_2_5.xsd">
  6. <filter>
  7. <filter-name>struts2</filter-name>
  8. <filter-class>org.apache.struts2.dispatcher.FilterDispatcher</filter-class>
  9. </filter>
  10. <filter-mapping>
  11. <filter-name>struts2</filter-name>
  12. <url-pattern>/*</url-pattern>
  13. </filter-mapping>
  14. <security-constraint>
  15. <web-resource-collection>
  16. <!-- 资源标示 -->
  17. <web-resource-name>Admin</web-resource-name>
  18. <!-- 描述 -->
  19. <description>nobody but admin</description>
  20. <!-- URL模式 -->
  21. <url-pattern>/admin/*</url-pattern>
  22. </web-resource-collection>
  23. <auth-constraint>
  24. <!-- 允许访问受保护资源的角色 -->
  25. <role-name>admin</role-name>
  26. </auth-constraint>
  27. </security-constraint>
  28. <security-constraint>
  29. <web-resource-collection>
  30. <web-resource-name>Admin</web-resource-name>
  31. <!-- <url-pattern>/test.action</url-pattern> <url-pattern>/login.action</url-pattern> -->
  32. <url-pattern>*.action</url-pattern>
  33. </web-resource-collection>
  34. <auth-constraint>
  35. <role-name>admin</role-name>
  36. </auth-constraint>
  37. </security-constraint>
  38. <login-config>
  39. <auth-method>FORM</auth-method>
  40. <form-login-config>
  41. <form-login-page>/login.jsp</form-login-page>
  42. <form-error-page>/fail.html</form-error-page>
  43. </form-login-config>
  44. </login-config>
  45. <!-- 允许访问受保护资源的角色 -->
  46. <security-role>
  47. <role-name>admin</role-name>
  48. </security-role>
  49. <welcome-file-list>
  50. <welcome-file>index.jsp</welcome-file>
  51. </welcome-file-list>
  52. </web-app>


运行:http://localhost:8080/Demo13/login.action

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/繁依Fanyi0/article/detail/955874
推荐阅读
相关标签
  

闽ICP备14008679号