我正在为我的网络应用程序使用 tomcat 基本身份验证:
我在我的网络应用程序的 web.xml 中添加了以下几行:
<security-constraint>
<web-resource-collection>
<web-resource-name>webpages</web-resource-name>
<url-pattern>/*</url-pattern>
</web-resource-collection>
<auth-constraint>
<role-name>*</role-name>
</auth-constraint>
<user-data-constraint>
<!-- transport-guarantee can be CONFIDENTIAL, INTEGRAL, or NONE -->
<transport-guarantee>NONE</transport-guarantee>
</user-data-constraint>
</security-constraint>
<login-config>
<auth-method>BASIC</auth-method>
</login-config>
<security-role>
<role-name>*</role-name>
</security-role>
我的注销链接:
<h:commandLink value="Logout" action="#{userBean.logout}" />
我的注销链接操作:
public void logout() throws IOException
{
FacesContext.getCurrentInstance().getExternalContext().invalidateSession();
FacesContext.getCurrentInstance().getExternalContext().redirect("add_international_job.faces");
}
现在,当调用注销时,它会重定向到另一个需要身份验证的页面。但它是在用户登录时呈现的。 PS:当用户第一次在地址栏中输入同一页面的url时,会出现身份验证挑战(表示该页面密码保护没有问题) .