Olá,
Estou criando uma página de Login que contem um formulário para preencher o login e a senha do usuário.
O usuário preenche os dados de login e senha, e se estiver correto, vai transferi-lo para outra página, se não, uma página de erro.
Mas, porém, eu consigo acessar a página sem ter de fazer o login. Depois de muitas pesquisas, eu consigui achar a solução, utilizando filtros. Porém, sem sucesso.
Estou utilizando um jsf e suas tags. Quando invoco o metodo doFilter, simplesmente não faz nada.
Há alguma forma de fazer isso ?
Por filter é mais fácil e portável. Por JAAS caso queira uma customização você terá que entender sobre como funciona os módulos de segurança, mas sua crianção e proteção são beeem simples.
Eu estou lendo este tópico do Uaihebert, sobre JAAS, muito bem explicado porém estou aplicando em Glassfish, utilizando um manual de um cara daqui do GUJ mesmo só não me recordo o nome agora.
Eu pretendo futuramente fazer uma especialização do método de autenticação pois pelo que entendi do JAAS ele para autenticação JDBC ele fica meio engessado podendo utilizar somente usuario e grupo e não podendo trocar o método de criptografia das senhas.
Mas para o inicio da aplicação já resolve o problema 100%, muito simples implantar!