java – 有效用户的Tomcat安全性约束

我正在尝试保护tomcat中的资源,以便只有“有效用户”(在域中具有有效登录名和密码的用户)才能访问它.它们不一定属于该领域的一个群体.我尝试了< security-constraint>的许多组合.指令没有成功.有任何想法吗?

解决方法

除了auth-constraint之外,您还要添加到security-constraint:
<auth-constraint>
       <role-name>*</role-name>
   </auth-constraint>

您需要在web-app中指定安全角色:

<security-role>
        <role-name>*</role-name>
    </security-role>

相关文章

应用场景 C端用户提交工单、工单创建完成之后、会发布一条工...
线程类,设置有一个公共资源 package cn.org.chris.concurre...
Java中的数字(带有0前缀和字符串)
在Java 9中使用JLink的目的是什么?
Java Stream API Filter(过滤器)
在Java中找到正数和负数数组元素的数量