Нежелательное перенаправление на http://localhost:8080/login/j_security_check после входа в систему

Когда я вхожу в систему, я перенаправляюсь на http://localhost:8080/login/j_security_check вместо желаемая страница приветствия, указанная в файле web.xml. Это происходит только в том случае, если я выхожу из системы раньше, если я вхожу с нуля, это работает как шарм.

Страница авторизации

<html xmlns="http://www.w3.org/1999/xhtml"      
      xmlns:h="http://xmlns.jcp.org/jsf/html"

      xmlns:p="http://primefaces.org/ui">
    <h:head>
        <h:outputStylesheet library="css" name="main.css"  />
        <title>Login</title>
    </h:head>
    <body>
        <div class="login_form">
            <h:form id="login" prependId="false" class="login_form"
                    onsubmit="document.getElementById('login').action = 'j_security_check';">
                <br/><br/>
                <p:graphicImage value="/resources/img/ggs_logo.png" styleClass="login_logo"/>
                <h1>Icosphere</h1> 
                <h1>Data Platform</h1>
                <p:inputText  id="j_username" size="20" />
                <br/>
                <p:password  id="j_password" size="20"/>
                <br/><br/>            
                <p:commandButton id="submit" value="Log in" ajax="false"/>

            </h:form>
        </div>
    </body>
</html>

Страница выхода

<html xmlns="http://www.w3.org/1999/xhtml"
      xmlns:p="http://primefaces.org/ui"
      xmlns:h="http://xmlns.jcp.org/jsf/html">
    <body>
        <div class="leftright">
            <span class="aligned">
                <h:form>
                    <p:commandButton ajax="false" action="#{logoutBean.logout()}"
                                     value="Logout!"/>  
                </h:form>          
            </span>
        </div>
    </body>
</html>

Выход из системы

@Named(value = "logoutBean")
@ApplicationScoped
public class LogoutBean {
    public String logout() throws ServletException {
        Principal userPrincipal = FacesContext.getCurrentInstance().getExternalContext().getUserPrincipal();
        FacesContext.getCurrentInstance().getExternalContext().invalidateSession();
        return "/login/login.xhtml?faces-redirect=true'";
    }
}

person olkoza    schedule 01.07.2015    source источник
comment
Ваша форма входа также защищена декларацией?   -  person kolossus    schedule 01.07.2015


Ответы (1)


Ваш LogoutBean должен перенаправлять на вашу страницу приветствия, а не на форму входа.

Стандартная веб-безопасность отображает назначенную форму входа всякий раз, когда клиент запрашивает защищенный ресурс. Когда пользователь аутентифицируется, контейнер возвращает первоначально запрошенный ресурс.

Итак, что происходит, вы намеренно пытаетесь отобразить форму входа; но он защищен, поэтому контейнер перенаправляет вас на ту же форму входа; пользователь аутентифицируется, а затем возвращает первоначально запрошенную форму входа.

Поэтому вы никогда не ссылаетесь на страницу входа напрямую. Он всегда будет представлен, как только будет запрошен защищенный ресурс.

person Steve C    schedule 01.07.2015