JBOSS安全性:web.xml与jboss-web.xml

six*_*ude 3 java security authentication jboss web.xml

web.xml和之间有什么关系jboss-web.xml?似乎:


  • JBoss的web.xml中
    • 指定安全域(可在login-config.xml中找到)

  • web.xml中
    • 指定安全级别

我不明白当jboss-web.xml指定弱安全域时会发生什么.即:一个无法执行web.xml指定的操作.那么会发生什么?

Yis*_*hai 7

要回答一般性问题,web.xml是标准的J2EE配置文件,与服务器无关,其配置适用于任何符合J2EE的应用程序服务器.

jboss-web.xml是JBoss特有的扩展和功能,只存在于JBoss中(也就是说,来自其他供应商的另一个应用服务器可以执行该功能,但它以不同的方式配置它).login-config.xml也是特定于jboss的,这就是为什么你需要特定于供应商的配置来将战争和登录绑定在一起的原因.

我不知道除了JBoss安全性太松散之外是否还有可能出现配置问题,但是如果存在严重的错误配置,我希望JBoss在部署时抛出错误并且无法部署战争.