Итак, у меня есть веб-приложение, построенное на платформе j2ee. В моем файле web.xml мы указали ограничение безопасности, чтобы определить все файлы .jsp, .js, .java как защищенные ресурсы. Однако я хочу исключить несколько файлов из этого ограничения, чтобы они могли обслуживаться сервером, даже если сеанс/пользователь не вошел в систему.
Вот как ограничение безопасности изначально было определено в веб-xml.
Код: Выделить всё
Apollocast A Resources
*.jsp
*.js
*.html
*.java
GET
POST
PUT
DELETE
iboxmanagersa
Я попробовал добавить еще одно ограничение для определенного файла, но это не сработало.
Код: Выделить всё
Apollocast A Resources
*.jsp
*.js
*.html
*.java
GET
POST
PUT
DELETE
iboxmanagersa
Public Resources
/authselect.jsp
если я получаю доступ к authselect.jsp напрямую, не входя в систему, он все равно блокируется на странице входа. Есть какие-нибудь решения этой проблемы?
Подробнее здесь:
https://stackoverflow.com/questions/786 ... onstraints