我对此感到有些困惑,因为我没有看到很多可以让我了解完整情况的示例。到目前为止,我发现的最好的解释是this。
通过在 web.xml 中定义一个安全角色,例如“admin”,并让我的登录表单包含所有必要的字段(即 j_security_check 作为操作,以及字段 j_username、j_password),实际身份验证如何/在哪里发生?
我计划使用存储在数据库中的用户名/密码(哈希)使用自定义身份验证。当用户提交表单时,如何让 Java EE Web 容器调用我的 sevlet/bean 方法来执行实际的身份验证?我没有注意到任何地方可以在 web.xml 中为我的代码添加一个挂钩来执行实际的身份验证。