我有一个关于登录、身份验证等的问题。我有两个JSP页面,一个是Login.jsp和Home.jsp。我想要的是,只有成功登录到Login.jsp的用户才能访问Home.jsp。实现这一目标的常用方法是什么?目前这只是一个理论问题。(我使用.ajax-Request与Servlets通信)
希望有人能帮我解决这个问题:)
发布于 2015-01-14 21:36:05
要做到这一点,一个简单的方法是使用Spring-Security。首先要确保你的jsp不能被像“hostname/yourAppa/home.jsp”这样的url直接访问)将jsp放在WEB-INF目录中,使用Spring MVC和Controler来管理对你的视图(你的jsp)的访问,并添加Spring Security来创建一个简单的安全访问你所有的页面。
发布于 2015-01-14 23:02:31
在Login.jsp的submit按钮中,您将调用servlet并检查登录。如果登录不成功,请重定向回login.jsp本身。
response.sendRedirect("invalidLogin.jsp"); // invalidLogin.jsp or to ur login.jsp请参阅
http://met.guc.edu.eg/OnlineTutorials/JSP%20-%20Servlets/Full%20Login%20Example.aspx#
发布于 2015-01-16 03:35:29
在JSP中
$.ajax({
dataType: "json",
type: "POST",
data: { user: 'user_value',
pwd: pwd_value},
url: '/ejemplo/servletEjemplo', (Url Servlet)
success: function(data) {
if( data.exito ){
window.location.href = "http://stackoverflow.com";
} else {
alert(data.mensaje);
}
}
});在SERVLET中
新的respJSON = JSONObject JSONObject();
respJSON.put("exito",true);
respJSON.put("mensaje",mensaje);
response.getWriter().print(respJSON);
返回;
https://stackoverflow.com/questions/27944046
复制相似问题