如何从javascript调用容器管理的安全检查?

时间:2012-12-19 03:12:13

标签: java javascript servlets jsf-2 security

我有一个奇怪的案例,我不知道如何解决。

使用案例 我有一个使用普通的旧servlet和jsp构建的遗留应用程序,它需要调用另一个 使用JSF 2构建的应用程序。 JSF 2使用基于表单的身份验证来使用容器管理的安全性。

在遗留应用程序中,它有一个页面,允许用户自动进行JSF 2应用程序的身份验证。

<HTML>
    <HEAD>
       <script>
          function doLogin() {
             document.loginform.action="http://localhost:6060/MyApp/faces/j_security_check";
             document.loginform.submit();
          }
       </script>
    </HEAD>
    <BODY>
       <FORM id="loginform" name="loginform" method="POST">
          <input type="text" id="j_username" name="j_username">
          <input type="password" id="j_password" name="j_password">
          <input type="button" onClick="doLogin()">
       </FORM>
    </BODY>
</HTML>

我的问题是,如何以编程方式调用身份验证机制? 遗留应用程序和JSF 2应用程序都有不同的身份验证机制,因此我需要进行两次身份验证。

我尝试使用上面的代码,它可以成功登录。但是如果用户记录了无效的用户ID和密码,它将重置回登录页面,而不会转发到jsf2应用程序的无效用户ID /密码页面。 有人这样做了吗?

1 个答案:

答案 0 :(得分:0)

您必须在web.xml中配置如下错误页面:

<form-error-page>/fail_login.html</form-error-page>

您可以在<form-error-page>中添加重定向,以转到相应的网页。