我正在尝试使用访问 tomcat 管理器
http://localhost:8080/manager
但是我输入密码后总是被拒绝进入。我收到以下消息:
403 访问被拒绝
您无权查看此页面。
如果您已将 Manager 应用程序配置为允许访问,并且您使用了浏览器的后退按钮、使用了保存的书签或类似功能,那么您可能触发了已为 HTML 启用的跨站点请求伪造 (CSRF) 保护Manager 应用程序的界面。您需要通过返回主管理器页面来重置此保护。返回此页面后,您将能够继续正常使用 Manager 应用程序的 HTML 界面。如果您继续看到此访问被拒绝消息,请检查您是否具有访问此应用程序的必要权限。
如果您没有更改任何配置文件,请检查安装中的文件 conf/tomcat-users.xml。该文件必须包含允许您使用此 web 应用程序的凭据。
例如,要将 manager-gui 角色添加到名为 tomcat 且密码为 s3cret 的用户,请将以下内容添加到上面列出的配置文件中。
请注意,对于 Tomcat 7 及更高版本,使用管理器应用程序所需的角色已从单个管理器角色更改为以下四个角色。您将需要分配您希望访问的功能所需的角色。
manager-gui - 允许访问 HTML GUI 和状态页面 manager-script - 允许访问文本界面和状态页面 manager-jmx - 允许访问 JMX 代理和状态页面 manager-status - 允许访问仅限状态页面 HTML 接口受 CSRF 保护,但文本和 JMX 接口不受保护。维护 CSRF 保护:
不应授予具有 manager-gui 角色的用户 manager-script 或 manager-jmx 角色。如果文本或 jmx 接口是通过浏览器访问的(例如,用于测试,因为这些接口是为工具而非人类设计的),那么之后必须关闭浏览器以终止会话。有关更多信息 - 请参阅 Manager App HOW-TO。
这是我的 tomcat-users.xml :
<tomcat-users>
<role rolename="tomcat"/>
<role rolename="role1"/>
<role rolename="manager-gui"/>
<user username="tomcat" password="s3cret" roles="admin-gui,standard,manager-gui"/>
<user username="tomcat" password="tomcat" roles="tomcat"/>
<user username="both" password="tomcat" roles="tomcat,role1"/>
<user username="role1" password="tomcat" roles="role1"/>
</tomcat-users>
我正在通过 intellij idea 12 Ultimate 运行 tomcat 7。我正在使用山狮操作系统。谢谢你。