我正在将 OpenId4Java 与 JSF 应用程序一起使用,我在 web.xml 中添加了类似这样的安全约束。
<security-constraint>
<web-resource-collection>
<web-resource-name>Restricted</web-resource-name>
<url-pattern>/core/*</url-pattern>
<http-method>GET</http-method>
<http-method>POST</http-method>
</web-resource-collection>
</security-constraint>
<login-config>
<auth-method>FORM</auth-method>
<form-login-config>
<form-login-page>/user/login.xhtml</form-login-page>
<form-error-page>/user/logout.xhtml</form-error-page>
</form-login-config>
</login-config>
现在当应用程序启动并且用户想要访问
在web.xml的帮助下,我现在可以向用户显示登录页面了
或者如果用户来自
这个 url 然后在成功登录后用户将进入这个页面。