2011-01-19 12 views
1

私はアプリエンジンJavaアプリを持っています。私は通常どおりweb.xmlでサーブレットを定義しています。Javaサーブレット - ユーザー名/パスワードへのアクセスを制限する組み込みの方法はありますか?

<servlet> 
    <servlet-name>MyServlet</servlet-name> 
    <servlet-class>com.me.MyServlet</servlet-class> 
</servlet> 
<servlet-mapping> 
    <servlet-name>MyServlet</servlet-name> 
    <url-pattern>/private/dangerous</url-pattern> 
</servlet-mapping> 

うまくいきます。私たちのために利用可能な「ビルトイン」セキュリティはありますか?私は上記のサーブレットへのアクセスを許可したくありませんが、アクセス権を持つべき管理者のことです。単純なユーザー名/パスワードを自分で作成するのですか?

ありがとうございました

答えて

2

web.xmlには、セキュリティ制約があり、比較的単純なケースで動作する可能性があります。このメカニズムをGAEでどのように使用するかについての情報は、http://code.google.com/appengine/docs/java/config/webxml.html#Security_and_Authentication

+0

です。これは完璧です。私のGoogleアカウントで認証できます、ありがとう! – user291701

+0

アプリエンジンで実行すると完璧です。あなたが移行していない場合はひどいです。 :) –

1

多分、フィルタはそれに取り組むための良い方法です。基本認証を使用してユーザーの役割を確認し、必要に応じてアクセスを許可または拒否できます。

0

通常、このためにweb.xmlにsecurity-constraintを使用します。

関連する問題