3

JasperReports Server 4.5 でログイン資格情報をバイパスしようとしているため、ユーザーはユーザー名とパスワードを入力せずに直接ログインできます。これは、ユーザー名とパスワードを URL に直接渡すことで行いました。

http://localhost:8080/jasperserver/flow.html?_flowId=searchFlow
&j_username=jasperadmin&j_password=jasperadmin

ここで、これらのユーザー資格情報を非表示にしたいので、誰もユーザー名とパスワードを見ることができません。

これらの資格情報を非表示にするにはどうすればよいですか?

4

1 に答える 1

2

最良の方法は、トークン ベースの認証を使用し、トークンを暗号化することです。このビデオは、プロセス全体をカバーしています。

于 2016-07-22T10:07:45.760 に答える