GWT и j_security_check 302 нашли редирект

У меня есть веб-сервлет, который использует безопасность Java для аутентификации и авторизации. Когда я аутентифицирую себя, используя GET /j_security_check? J_username=a&j_password=b через браузер, все работает нормально.

С другой стороны, когда я пытаюсь получить доступ к тому же URL через RequestBuilder, используя GWT, я получаю 302 найденный ответ от веб-сервера, и я перенаправлен на корневую страницу, за которой следует переменная jsessionid (www.myurl.com).; JSESSIONID = блабла).

Разве поведение не должно быть таким же?

1 ответ

Я не совсем уверен в вашем подходе. Мы склонны использовать Login.jsp (Client Submit) ---> Аутентификация фильтра сервлетов - Servlet устанавливает сеанс сервера с идентификатором jsession ---> При успешном завершении приложение перенаправляется в html-файл модуля GWT.

Все последующее общение происходит через RPC (токен XSRF, если вы хотите обеспечить безопасность), а также дополнительно через уровень https.

Другие вопросы по тегам