在其他情况下使用j_security_check

问题描述

我在CentOS 7上使用JBoss5。我使用j_security_check设置了基于FORM的登录名。目前,可以从users.properties完成身份验证。稍后再更改。

页面的身份验证和授权可以正常工作。该应用程序部署在http:// server / MyApp

接下来,我正在尝试在微服务体系结构中开发其余部分,因此/ MyApp只有前端页面包含带有业务逻辑的微服务集。也就是说,根据需要使用http:// server / Finance / getInvoices,http:// server / HR / getUser等,通过Ajax调用

随着上下文的更改,浏览器不会在请求中发送JSESSIONID cookie。也就是说,如果我从http:// server / MyApp /请求任何资源,它将发送cookie,但不会发送到http:// server / Finance。我了解是什么原因造成的。该怎么办?

使用脚本获取用户ID并将其手动发送到其他上下文中的调用不是一个好主意,因为任何人都可以替换调用中的值。理想情况下,位于http:// server / Finance的servlet应该读取会话cookie本身。问题是,怎么去做?

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)

相关问答

Selenium Web驱动程序和Java。元素在(x,y)点处不可单击。其...
Python-如何使用点“。” 访问字典成员?
Java 字符串是不可变的。到底是什么意思?
Java中的“ final”关键字如何工作?(我仍然可以修改对象。...
“loop:”在Java代码中。这是什么,为什么要编译?
java.lang.ClassNotFoundException:sun.jdbc.odbc.JdbcOdbc...