Falha de segurança - JAAS x Sun One 7

0 respostas
E

PessoALL,
estou com o seguinte problema:

  • O usuário 1 loga;
  • Ao expirar a sessão do usuário 1, e ele tenta acessar algum recurso, a página de login é exibida automaticamente;
  • O usuário 2 (com acesso a recursos mais restritivo com relação ao usuário 1) loga, a aplicação é direcionada exatamente para a funcionalidade que o usuário 1 havia selecionado, entretanto, o usuário 2 não possui acesso a esta funcionalidade;

OBSERVAÇÕES:

  • Framework Restrição de segurança - JAAS. Configurado no web.xml (segurança declarativa);
  • App server - Sun One 7;
  • Expiração da sessão - configurada no web.xml (tag <session-config>).

Pow galera, se alguém passou por esse problema, favor me dar uma luz.

Obrigado,
Evandro.

Criado 27 de fevereiro de 2007
Respostas 0
Participantes 1