Tomcat安全角色映射

Rya*_*des 6 java tomcat jaas

这与带有JAASRealm的Tomcat 6和用于安全性的自定义JAAS模块有关.

其他应用程序服务器似乎支持将应用程序角色名称(在web.xml中)映射到底层安全领域的实际组,方法是使用特定于服务器的部署描述符 - Java EE 5教程中所述.

Tomcat有类似的机制吗?

编辑:这个线程似乎谈论相同的要求,但遗憾的是没有明确的答案.
一个用于增强请求到JBoss的Web(使用Tomcat引擎盖下)已经取得了解决这个同样的问题.

Ahm*_*saf 0

您可以检查 $CATALINA_HOME/conf/tomcat-users.xml 在那里您可以添加和管理角色..您可以使用 tomcat 提供的 GUI 您可以检查 GUI Administration

Tomcat 角色管理

  • 这与特定于服务器的部署描述符不同,后者是可部署的一部分。 (2认同)