<login-config>
我相信通过++<security-constraint>
和<security-role>
通过使用实现 JSF 应用程序的安全性<filter>
是两种不同的方式!?他们是吗?
我尝试通过上面的第一种方法(使用 <login-config>
+ <security-constraint>
+ <security-role>
)实现安全性,但发现我的受保护网页同时使用受保护和不受保护的 HTML 组件,甚至向未经身份验证的用户提供了不受保护的资源。
我需要完全保护 URL,以便受保护的 URL 甚至不会将该网页的任何部分泄露给未经身份验证的用户。我该怎么做?
而且,安全实施是否<filter>
以web.xml
自我管理的方式来处理安全问题?我相信然后您可以在过滤/捕获每个请求时更细粒度地自定义安全性?