javaee IsUserInRole 总是返回 false jsf

标签 java jsf jakarta-ee servlets

我在很多帖子中都发现了这个问题,但我找不到解决方案。我有一个基于领域的身份验证,并且有两个映射的角色 USERS 和 ADMINS。 登录正常,但如果我尝试使用

FacesContext context = FacesContext.getCurrentInstance();
    ExternalContext externalContext = context.getExternalContext();
    if(externalContext.getRemoteUser() != null && externalContext.isUserInRole("USERS")){
        return true;
    }

isUserInRole 始终返回 false,即使我已登录。我该如何解决这个问题?

这是 web.xml 文件

 <?xml version="1.0" encoding="UTF-8"?>
 <web-app xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://xmlns.jcp.org/xml/ns/javaee" xsi:schemaLocation="http://xmlns.jcp.org/xml/ns/javaee http://xmlns.jcp.org/xml/ns/javaee/web-app_3_1.xsd" version="3.1">
 <display-name>TravelDreamWeb</display-name>
  <welcome-file-list>
   <welcome-file>index.xhtml</welcome-file>
  </welcome-file-list>
  <servlet>
   <servlet-name>Faces Servlet</servlet-name>
   <servlet-class>javax.faces.webapp.FacesServlet</servlet-class>
   <load-on-startup>1</load-on-startup>
  </servlet>
<servlet-mapping>
  <servlet-name>Faces Servlet</servlet-name>
  <url-pattern>/faces/*</url-pattern>
  <url-pattern>*.jsf</url-pattern>
  <url-pattern>*.xhtml</url-pattern>
</servlet-mapping>

<login-config>
 <auth-method>FORM</auth-method>
 <realm-name>authJdbcRealm</realm-name>
    <form-login-config>
        <form-login-page>/index.xhtml</form-login-page>     
        <form-error-page>/loginError.xhtml</form-error-page>
    </form-login-config>
</login-config>
<security-constraint>
    <web-resource-collection>
        <web-resource-name>Admins Pages</web-resource-name>
        <description />
        <url-pattern>/admins/*</url-pattern>
    </web-resource-collection>
    <auth-constraint>
        <role-name>ADMINS</role-name>
    </auth-constraint>
</security-constraint>
<security-constraint>
    <web-resource-collection>
        <web-resource-name>Users Pages</web-resource-name>
        <description />
        <url-pattern>/users/*</url-pattern>
    </web-resource-collection>
    <auth-constraint>
        <role-name>USERS</role-name>
    </auth-constraint>

</security-constraint>


</web-app>

这是 glassfish-application.xml

  <?xml version="1.0" encoding="UTF-8"?>
 <!DOCTYPE glassfish-application PUBLIC "-//GlassFish.org//DTD
  GlassFish Application Server 3.1 Java EE Application 6.0//EN"
  "http://glassfish.org/dtds/glassfish-application_6_0-1.dtd">
 <glassfish-application>
<security-role-mapping>
    <role-name>USERS</role-name>
    <group-name>USERS</group-name>
</security-role-mapping>

<security-role-mapping>
    <role-name>ADMINS</role-name>
    <group-name>ADMINS</group-name>
</security-role-mapping>

<realm>authJdbcRealm</realm>


 </glassfish-application>

最佳答案

将以下内容添加到您的 web.xml 文件中:

<security-role>
    <role-name>USERS</role-name>
</security-role>
<security-role>
    <role-name>ADMINS</role-name>
</security-role>

如以下文档中所述: http://docs.oracle.com/javaee/6/tutorial/doc/gkbaa.html#bncav

关于javaee IsUserInRole 总是返回 false jsf,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/21207360/

相关文章:

java - 如何将 Conscrypt 与 Apache HttpClient 5 结合使用来加速 TLS

java - add-user.bat on JBoss-as-7.1.1.Final,系统找不到指定的路径

java - 从外部源加载 HTML 的 JSF 标记

java - 为什么人们想要学习和/或练习使用带有 Java SE 的服务器,而不是使用 EE 方法?

java - JPA - 按周数获取实体 - Java EE

Java:仅获取用户输入字符串的第一个单词

java - 在 Java 7 中编译时出现名称冲突编译错误,但在 Java 5 中工作正常

jsf - Spring Security 登录后,我被重定向到 CSS/JS 资源而不是 HTML 页面

java - JSF 1.2 和 2.0 之间的主要区别

java - 将 Resource 标记放在 conf/context.xml 中会出现异常,但是当我将其放在 META-INF/context.xml 中时没问题 : Why is that?