<login-config>
+ <security-constraint>
+<security-role>
と の使用による JSF アプリケーションのセキュリティの実装<filter>
は、2 つの異なる方法だと思います!? 彼らは ?
上記の最初の方法 ( <login-config>
+ <security-constraint>
+を使用<security-role>
) でセキュリティの実装を試みましたが、保護された HTML コンポーネントと保護されていない HTML コンポーネントの両方を使用している保護された Web ページが、認証されていないユーザーにも保護されていないリソースとともに配信されることがわかりました。
保護された URL がその Web ページの一部を認証されていないユーザーに漏らさないように、URL を完全に保護する必要があります。どうすればいいですか?
また、セキュリティの実装は、セキュリティに対処するために自己管理された方法で使用<filter>
されていますか? web.xml
リクエストごとにフィルタリング/キャッチするので、セキュリティをよりきめ細かくカスタマイズできると思いますか?