学习记录 -- web.xml中security-constraint配置测试

在做web项目时由于想给webRoot下的jsp文件进行安全保护,控制不允许直接对jsp的访问,于是找到了tomcat的安全认证机制,只需要在web.xml中进行一定的配置即可,非常方便。

1.因为使用了SpringMVC,这里先给出SpringMVC配置文件中的视图解析器配置


    
        
        
        
        
        
        
    

2.然后去配置security-constraint,因为tomcat安全认证有四种类型,我这里使用了BASIC

    
        interceptor-jsp
        
            JSPs
            /views/resource/*
        
        
    
    
    
    
        BASIC
    


下面是四种类型的安全认证的介绍:

    
    
    
        BASIC
    
    
    
        DIGEST
    
    
    
        CLIENT-CERT
    
    
    
        FORM
        
            /login.html
            /error.jsp
        
    

3.主要的目录结构

学习记录 -- web.xml中security-constraint配置测试_第1张图片

对resource文件夹下的文件进行了安全保护,test.jsp通过后台Controller跳转,jsResource.jsp直接访问,结果如下

4.运行结果

学习记录 -- web.xml中security-constraint配置测试_第2张图片

学习记录 -- web.xml中security-constraint配置测试_第3张图片



你可能感兴趣的:(SpringMVC)