Tomcat Protect файлы

Кто-нибудь знает, может ли tomcat защитить файл паролем (например, apache .htaccess)? Я имею в виду, когда пользователь запрашивает файл из tomcat webapp, он запрашивает диалог для ввода имени пользователя и пароля и делает это с помощью конфигурации.

Или защитить файл зависит от его IP-адреса.

Надеюсь, кто-нибудь может мне помочь?

regads

1 ответ

Решение

Вы можете установить базовую аутентификацию в Tomcat.

Добавьте вашего пользователя в tomcat-users.xml. Что-то вроде:

<?xml version='1.0' encoding='utf-8'?>
<tomcat-users>
  <role rolename="tomcat"/>
  <user username="tomcat" password="tomcat" roles="tomcat"/>
  <user username="myname" password="mypassword" roles="tomcat"/>
  <user username="test" password="test"/>
</tomcat-users>

И добавьте конфигурацию в ваши приложения web.xml. лайк:

<!-- Define a Security Constraint on this Application -->
  <security-constraint>
    <web-resource-collection>
      <web-resource-name>Entire Application</web-resource-name>
      <url-pattern>/references/*</url-pattern>
    </web-resource-collection>
    <auth-constraint>
      <role-name>your-role</role-name>
    </auth-constraint>
  </security-constraint>

  <!-- Define the Login Configuration for this Application -->
  <login-config>
    <auth-method>BASIC</auth-method>
    <realm-name>Application</realm-name>
  </login-config>

  <!-- Security roles referenced by this web application -->
  <security-role>
    <description>
      The role that is required to log in to the Manager Application
    </description>
    <role-name>your-role</role-name>
  </security-role>

ссылки, чтобы понять больше:

http://www.avajava.com/tutorials/lessons/how-do-i-use-basic-authentication-with-tomcat.html

Другие вопросы по тегам