LdapLoginModule に裏打ちされた、JBoss 7 の Web アプリケーションでフォームベースの認証を使用しています。
<security-constraint>
<web-resource-collection>
<web-resource-name>Protected Resources</web-resource-name>
<url-pattern>/*</url-pattern>
</web-resource-collection>
<auth-constraint>
<role-name>*</role-name>
</auth-constraint>
<user-data-constraint>
<transport-guarantee>NONE</transport-guarantee>
</user-data-constraint>
</security-constraint>
<login-config>
<auth-method>FORM</auth-method>
<realm-name>ldap</realm-name>
<form-login-config>
<form-login-page>login.html</form-login-page>
<form-error-page>login.html</form-error-page>
</form-login-config>
</login-config>
/ にアクセスすると login.html に送られ、無効なパスワードを入力すると /j_security_check に送られます。/ に送信されたにもかかわらず正しいパスワードを入力すると、ブラウザーに次のエラーが表示されます。
HTTP Status 403 - Access to the requested resource has been denied
ログイン フォームのネゴシエーションに成功した後、index.html へのアクセスが拒否されるのはなぜですか? ログ出力の兆候はありません。