J'ai une webapp qui s'authentifie actuellement en utilisant la méthode d'authentification basée sur un formulaire. Je veux l'étendre maintenant de sorte que sur la page d'accueil, l'utilisateur ne fournisse que son identifiant et après l'avoir traité sur le serveur, il lui sera montré la page de connexion avec le mot de passe. Existe-t-il un moyen d'étendre/personnaliser l'authentification basée sur un formulaire dans Tomcat pour y parvenir?Comment implémenter un login/une authentification basé sur un formulaire en 2 étapes dans Tomcat?
0
A
Répondre
0
Le moyen le plus simple serait de stocker le nom d'utilisateur en tant que session attribute, puis lorsque la deuxième page est demandée, récupérez-la et utilisez-la pour faire ce que vous faites.
Questions connexes
- 1. comment envoyer automatiquement un formulaire basé sur une session?
- 2. Comment configurer Tomcat web.xml et context.xml pour 2 différentes authentification
- 3. Téléchargement de fichier django en 2 étapes
- 4. Comment implémenter un client jabber basé sur Flash?
- 5. Éditeur XML basé sur un formulaire Eclipse
- 6. Comment valider/enregistrer un formulaire incorporé basé sur une valeur dans le formulaire parent dans symfony?
- 7. Comment implémenter une réponse de requête asynchrone dans un service Web basé sur REST
- 8. comment valider plusieurs étapes FORMULAIRE
- 9. Comment implémenter un formulaire Contactez-nous sur mon site HTML
- 10. Passer les étapes sur un django FormWizard
- 11. Comment implémenter une authentification basée sur les cookies pour un site Web Perl sur un hébergement partagé?
- 12. Authentification basée sur un formulaire - Echec de la connexion
- 13. Comment implémenter le finder basé sur NamedQuery dans Spring Roo?
- 14. Authentification Ajax 2 phases
- 15. Enregistrer un fichier en utilisant un modèle et un formulaire non basé sur un modèle dans Django
- 16. formulaire Authentification
- 17. Authentification DoD PKI CAC dans Tomcat (intégrée dans JBoss)
- 18. Authentification basée sur les revendications avec STS basé sur JAVA?
- 19. Rembobiner un NSInputStream basé sur un NSData
- 20. Comment implémenter un détail principal dans un formulaire Web en utilisant Entity Framework
- 21. validation du formulaire JQuery - Valider le formulaire basé sur un autre champ de formulaire
- 22. configurer un EDI basé sur l'éclipse
- 23. Afficher un nouveau formulaire basé sur les données GridView
- 24. Remplir 1 champ de formulaire basé sur un autre
- 25. Comment utiliser une pièce intelligente dans un site d'authentification basé sur un formulaire dans un point de partage
- 26. Authentification intégrée Tomcat et Windows
- 27. comment valider le formulaire en étapes par procédure étape
- 28. comment implémenter un bouton précédent sur le formulaire en utilisant zend framework?
- 29. Comment implémenter un système de workflow basé sur une file d'attente?
- 30. Jeu basé sur un navigateur en temps réel
Quel est le but de la première étape? Êtes-vous en train d'éliminer les noms d'utilisateur incorrects en vérifiant le DB? Cela le rend plus facile pour un hacker de force brute car au lieu de deviner simultanément le nom d'utilisateur/pwd - il peut d'abord entrer dans le nom d'utilisateur. – JoseK
La validation de l'ID utilisateur est l'un des objectifs. Je souhaite également rediriger les utilisateurs vers différents serveurs en fonction de leurs propriétés. À l'avenir, je veux également implémenter le système de mot de passe salé-hachage où le sel sera généré sur le serveur après la réception de l'ID utilisateur. Le mot de passe sera haché dans le navigateur en utilisant ce sel et renvoyé au serveur. – amol