Java servlet - 任何限制访问用户名/密码的内置方法?

标签 java security jsp servlets jakarta-ee

我有一个 App Engine Java 应用程序。我像往常一样在 web.xml 中定义我的 servlet,例如:

<servlet>
  <servlet-name>MyServlet</servlet-name>
  <servlet-class>com.me.MyServlet</servlet-class>
</servlet>
<servlet-mapping>
  <servlet-name>MyServlet</servlet-name>
  <url-pattern>/private/dangerous</url-pattern>
</servlet-mapping>

它工作正常。是否有任何“内置”安全措施可供我们使用?我不想允许访问上面的 servlet,这是只有我应该有权访问的管理员权限。我自己建立一些简单的用户名/密码交易吗?

谢谢

最佳答案

web.xml 中有一种安全机制,即安全约束,可能适用于相对简单的情况。您可以在以下位置找到有关如何将此机制与 GAE 结合使用的信息:http://code.google.com/appengine/docs/java/config/webxml.html#Security_and_Authentication

关于Java servlet - 任何限制访问用户名/密码的内置方法?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4738052/

相关文章:

java - 如何以类似 Ruby on Rails 的方式开发 Java webapps?

java - 使用 Spring AMQP 监听许多短暂的、动态创建的队列

java - 对象和实例是一回事吗?

security - 如何配置 grails 和 shiro 将 cookie 标记为安全?

php - 如何解决共享主机上 PHP/MySQL 中的 CWE-259(硬编码密码)?

java - 使用 jSTL 检查字符串中是否只有数字

java - 带有 Tomcat 8 的 JSP 2.3

java - 如何在 java 中将复杂的 JSON 对象发送到 cURL 请求

java - 如何执行 2 个列表的合并?

java - 每个请求的 Csrf token