我已经实现了 JAAS 提供的表单身份验证。由于我将所有页面作为模板处理,因此每次都必须评估代码。因此,当用户直接访问/login时,doGet 请求必须处理它并处理登录模板。
现在我想在登录成功后重定向到主页。当用户再次选择/login时,他/她应该被重定向到主页。
因此,我需要在 doGet 请求期间知道用户是否被授权,也许还有哪些身份验证。我该如何检查?还是这个成语错了?
或者这是由request.isUserInRole(String role)完成的?既然它同时进行,身份验证和授权?