Tomcat Protect файлы
Кто-нибудь знает, может ли tomcat защитить файл паролем (например, apache .htaccess)? Я имею в виду, когда пользователь запрашивает файл из tomcat webapp, он запрашивает диалог для ввода имени пользователя и пароля и делает это с помощью конфигурации.
Или защитить файл зависит от его IP-адреса.
Надеюсь, кто-нибудь может мне помочь?
regads
1 ответ
Решение
Вы можете установить базовую аутентификацию в Tomcat.
Добавьте вашего пользователя в tomcat-users.xml. Что-то вроде:
<?xml version='1.0' encoding='utf-8'?>
<tomcat-users>
<role rolename="tomcat"/>
<user username="tomcat" password="tomcat" roles="tomcat"/>
<user username="myname" password="mypassword" roles="tomcat"/>
<user username="test" password="test"/>
</tomcat-users>
И добавьте конфигурацию в ваши приложения web.xml. лайк:
<!-- Define a Security Constraint on this Application -->
<security-constraint>
<web-resource-collection>
<web-resource-name>Entire Application</web-resource-name>
<url-pattern>/references/*</url-pattern>
</web-resource-collection>
<auth-constraint>
<role-name>your-role</role-name>
</auth-constraint>
</security-constraint>
<!-- Define the Login Configuration for this Application -->
<login-config>
<auth-method>BASIC</auth-method>
<realm-name>Application</realm-name>
</login-config>
<!-- Security roles referenced by this web application -->
<security-role>
<description>
The role that is required to log in to the Manager Application
</description>
<role-name>your-role</role-name>
</security-role>
ссылки, чтобы понять больше:
http://www.avajava.com/tutorials/lessons/how-do-i-use-basic-authentication-with-tomcat.html