我正在使用Tomcat (7.0.34) 领域的基于表单的身份验证。我的问题如下所述。
我有signA.jsp这是一个受保护的页面。然后我有auth.jsp这是登录页面。
对应用程序的第一个请求转到signA.jsp,然后请求被重定向到auth.jsp(因为此时,用户未经过身份验证),用户可以在其中输入登录凭据并点击提交。Tomcat 以 j_security_check 的形式获取操作。一旦身份验证成功,如果没有错误,请求将返回到signA.jsp,后者将请求转发到应用程序主页home.jsp。这工作得很好。
如果身份验证失败,则请求转到errorA.jsp文件,该文件将请求重定向到signA.jsp以及作为 get 参数的 statusId,并且进一步将请求再次重定向到auth.jsp。
现在,假设我在C.jsp页面上登录到应用程序并且会话超时,然后当我单击导航到应用程序的其他页面时,请求被重定向到auth.jsp这实际上很好. 但是再次尝试重新登录时,我发现请求转到了上一个登录会话中最后访问的页面,在这种情况下它是C.jsp。理想情况下,我希望请求通过登录后的第一个默认页面,即home.jsp,我将登录详细信息和会话中的其他详细信息保存在整个应用程序中使用。
知道可能是什么问题吗?如果您能为我提供解决此问题的解决方案,我们将不胜感激。