は、二つの異なる方法がありますか!?彼らは ? 保護されたURL
は、私は(<login-config>
+
<security-constraint>
+
<security-role>
使用)上記の最初の方法でセキュリティを実装しようとしたが、両方の保護&保護されていないHTMLコンポーネントを使用していた私の保護されたWebページでも認証されていないユーザーに保護されていないリソースで配信されたことがわかりました。
URLを完全に保護して、保護されたURLがそのウェブページの一部を認証されていないユーザーに漏らさないようにする必要があります。それについてどうすればいいですか?
そして、<filter>
をweb.xml
でセキュリティを実装してセキュリティを実現していますか?私はあなたが毎回のフィルタリング/捕捉のたびに、より細かいセキュリティをカスタマイズできると信じています。&?
セキュリティ制約の設定の例と、許可するURLが参考になります –