添加tomcat用户-角色验证

Tomcat 6.0\conf\tomcat-users.xml目录下添加用户

<tomcat-users>
      <role rolename="manager"/>
      <role rolename="admin"/>

  <role rolename="lluser">  (服务器启动后自动增加的服务器启动后)
      <user username="admin" password="lcp" roles="admin,manager"/>

  <user username="lop" password="lop" roles="admin"/>

user username="ll" password="lcp" roles="lluser">

</tomcat-users>

完成登录验证还需要配置web-inf/web.xml文件

 <welcome-file-list>
        <welcome-file>main.html</welcome-file>
   </welcome-file-list>
   <security-constraint>
        <web-resource-collection>RegisteredUsers</web-resource-collection>
        <url-pattern>/count.jsp</url-pattern>
        <auth-constraint>
            <role-name>lluser</role-name>
            <role-name>admin</role-name>
        </auth-constraint>
   </security-constraint>
   <login-config>
        <auto-method>BASIC</auto-method>
        <realm-name>Registered Users</realm-name>
   </login-config>
   <security-role>
        <role-name>lluser</role-name>
   </security-role>
   <security-role>
        <role-name>admin</role-name>
   </security-role>
时间: 2024-12-28 23:08:42

添加tomcat用户-角色验证的相关文章

asp.net mvc 登陆及用户角色验证

使用asp.net mvc 实现登陆及角色验证. 我最进想要实现对网站登陆者的权限管理问题,不同角色的用户访问页面收到权限的限制.然而因为建立的是空项目,所以只能手动实现角色管理的功能. 基本的思想就是重载AuthorizeAttribute特性标签,让重载的类继承ActioFilterAttribute类来实现个性的角色验证标签. 而登陆controller的书写主要就是从数据库中查出用户信息并把登陆信息用ticket加密保存在cookie里. 下面这段代码是登陆的控制器代码 namespac

SCOM 2012知识分享-20:管理用户角色

适应平台:System Center 2012 RTM/SP1 ------------------------------------------------------------------------------------------------------ 在 System Center 2012 – Operations Manager 中,用户角色是用于分配访问监视数据以及执行操作所需的权限的方法. 用户角色旨在应用于用户组,这些用户需要具有对相同监视对象组的访问权限以及对此组执

android loginDemo +WebService用户登录验证

本文是基于android4.0下的loginActivity Demo和android下的Webservice实现的.loginActivity是android4.0下的自带演示例程,他自带登录界面.用户名格式设定.输入密码和用户名格式是否正确.用户登录时间进度条等功能,用户可以在这个例程的基础上延伸出自己login用户登录程序.在这里我没有对这个程序做过多的延伸,只是增加Webservice验证用户登录的功能,使其成为一个完整的网络用户登录验证的模块程序.在这我会对这个Demo做全面的解析,使

IdentityServer4 使用OpenID Connect添加用户身份验证

使用IdentityServer4 实现OpenID Connect服务端,添加用户身份验证.客户端调用,实现授权. IdentityServer4 目前已更新至1.0 版,在之前的文章中有所介绍.IdentityServer4 ASP.NET Core的OpenID Connect OAuth 2.0框架学习保护API . 本文环境:IdentityServer4 1.0  .NET Core 1.0.1 下面正式开始. 新建IdentityServer4服务端 服务端也就是提供服务,如QQ

spring登录验证拦截器和根据用户角色登录

大家都知道spring的用户登录拦截器,确实省去了程序员不少的精力,下面说说我在项目中使用的感受. 德安微信管理后台是管理多个微信帐号的平台,登录到平台的用户有三个角色,游客和微信帐号管理员.超级管理员.超级管理员负责建立新的微信帐号.建立新的微信帐号管理员:微信帐号管理员负责维护微信菜单:微信图文消息:处理微信事件,发布产品介绍专题等:游客的功能有浏览.下单.手机号绑定等.基于此我们分配了三个用户角色:ROLE_TRAVELER.ROLE_ADMIN.ROLE_SUPER分别对应游客.微信帐号

Vcenter server 5.5添加用户角色及分配权限

角色:各种角色定义了对此角色可操作细节的权限组合. 用户权限:用户权限是对ESXi 5.0中的对象实例(如ESXi 5.0主机,虚拟机,存储,网络等)进行权限的分配.通过在这些对象上绑定“用户+角色”来限定每个用户或用户组可以对此对象的操作权限. 创建步骤: A.先创建角色并分配权限. B.创建用户并分配角色权限. 1.视图 ----  系统管理 ---- 角色. 2.添加角色 ---- 自定义角色名称 ---  分配角色权限. 3.权限 --- 添加权限. 4.选择服务器创建好的本地用户tes

tomcat管理页面用户角色、用户名、用户密码的配置

参考资料:http://www.365mini.com/page/tomcat-manager-user-configuration.htm 编辑tomcat/conf/tomcat-users.xml即可. 所有的用户角色: <role rolename="admin-gui"/> //host-manage 需要的角色<role rolename="admin-script"/><role rolename="manage

SQL Server2008中添加用户角色以及授权

1.添加用户角色 要想成功访问 SQL Server 数据库中的数据, 我们需要两个方面的授权: 1.获得准许连接 SQL Server 服务器的权利:就像我们获取了进入某栋大楼的权利 2.获得访问特定数据库中数据的权利(select, update, delete, create table ...):就像我们拿到了大楼内某个房间的钥匙 假设,我们准备建立一个 dba 数据库帐户,用来管理数据库 mine. 1. 首先在 SQL Server 服务器级别,创建登陆帐户(create login

看好你的门-验证机制被攻击(6)-用户角色变更系统漏洞

首先需要声明,本文纯属一个毫无远见和真才实学的小小开发人员的愚昧见解,仅供用于web系统安全方面的参考. 1. 简单说明 用户角色变更的应用,在一般的纯互联网应用中,是非常少见的.但是在一些其他的行业,比如我所熟悉的语音行业,就是非常常见的. 我们在电视里也经常看到,某某金融大鳄给经纪人打电话,这个股票,给我买入1000万:那个股票,马上现价抛出. 在这个时候,接听电话的经纪人就和金融大鳄的角色进行了变更. 2. 常见的"角色变更"的漏洞 如果我们要把自己打扮成金融大鳄,我们需要获取很