Tenho uma aplicação com spring framework + spring security. Contudo pela especificação de boas práticas do spring framework, recomenda-se que todas as páginas do antigo WebContent fiquem em WEB-INF/pages/ para não liberar o acesso direto.
O problema é que aparentemente o spring security “desconhece” isso e sempre após uma autenticação ele vai buscar as páginas no diretório padrão WebContent do webserver - resultando em erro 404. Páginas que tem controle de acesso e que estão no WebContent abrem normalmente após login.
Alguém sabe alguma maneira de integrar ambos de forma harmoniosa ?
Existe algum detalhe de configuração de applicationContext.xml ou web.xml para este caso ?
<?xml version="1.0" encoding="UTF-8"?><beansxmlns="http://www.springframework.org/schema/beans"xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"xmlns:sec="http://www.springframework.org/schema/security"xmlns:context="http://www.springframework.org/schema/context"xmlns:mvc="http://www.springframework.org/schema/mvc"xsi:schemaLocation="http://www.springframework.org/schema/beans http://www.springframework.org/schema/beans/spring-beans-3.0.xsd http://www.springframework.org/schema/context http://www.springframework.org/schema/context/spring-context-3.0.xsd http://www.springframework.org/schema/mvc http://www.springframework.org/schema/mvc/spring-mvc-3.0.xsd http://www.springframework.org/schema/security http://www.springframework.org/schema/security/spring-security-3.0.3.xsd"><beanid="dataSource"class="org.springframework.jdbc.datasource.DriverManagerDataSource"><propertyname="driverClassName"value="org.postgresql.Driver"/><propertyname="url"value="jdbc:postgresql://localhost/springdatabase"/><propertyname="username"value="postgres"/><propertyname="password"value="password"/></bean><sec:httpauto-config="true"access-denied-page="/denied.jsp"><sec:form-loginlogin-page="/login.jsp"authentication-failure-url="/login.jsp?error=invalid"/><sec:intercept-urlpattern="/test/**"access="ROLE_ADMIN"/><sec:intercept-urlpattern="/WEB-INF/pages/**"access="ROLE_ADMIN"/></sec:http><sec:authentication-manager><sec:authentication-provider><sec:password-encoderhash="md5"/><sec:jdbc-user-servicedata-source-ref="dataSource"users-by-username-query="SELECT username, password, 'true' as enable FROM users WHERE username=?"authorities-by-username-query="SELECT username, authority FROM users WHERE username=?"/></sec:authentication-provider></sec:authentication-manager><context:component-scanbase-package="br.com.springsecuruty.security"/><beanid="validator"class="org.springframework.validation.beanvalidation.LocalValidatorFactoryBean"/><beanid="viewResolver"class="org.springframework.web.servlet.view.InternalResourceViewResolver"><propertyname="prefix"value="/WEB-INF/pages/"/><propertyname="suffix"value=".jsp"/></bean></beans>
heatcold
parece estar tudo certo. que página está tentando acessar?
está tentando acessar direto pelo browser ou direcionar a partir de um controller?
M
maxwhite
pelo controller via browser - antes de incluir o spring security eu acessava:
mais agora só recebo 404 - recurso não encontrado. =/
heatcold
o sua página está no endereço WEB-INF/pages/security/consult.jsp?
caso esteja na pasta pages, tente: http://localhost:8080/springsecurity/consult
(desde que o seu controller não esteja mapeado como /security).
ou modifique seu controller para incluir a lista no contexto da requisição e retorno o endereço do recurso utilizando uma String:
@RequestMapping(value = "/consult", method = RequestMethod.GET)
public List<PeopleVO> consult(Model model) throws DAOException {
model.addAttribute("consultList", service.consult()); // note your webpage must be prepared to handle it
return "/consult"; // it will redirect to WEB-INF/pages/consult.jsp
}
M
maxwhite
o sua página está no endereço WEB-INF/pages/security/consult.jsp? - SIM
(desde que o seu controller não esteja mapeado como /security). - O controller está mapeado como security
@Controller@RequestMapping("/security")
vou tentar modificar o controller como mencionou e posto aqui o resultado após - pode ser que de certo.
Se tiver alguma nova idéia lhe agradeço. Obrigado por enqunanto !
heatcold
como sua página esta em /pages/security/
vc deve retornar “/security/consult”
assim o sistema vai mapear para WEB-INF/pages/security/consult.jsp
outra coisa. tentou colocar um breakpoint no controller, para garantir que o sistema está chegando ali?
caso contrário, tente mapear o método consult como: ‘/secutity/consult’.
M
maxwhite
amigo, uma dúvida apenas: quais modificações você menciona que minha página consult precisa estar preparada para lidar ?
no meu exemplo eu fiz: model.addAttribute(“consultList”, service.consult());
no seu caso, vc deve fazer model.addAttribute(“peopleVOList”, service.consult());
M
maxwhite
alem de alterar o tipo de retorno do método para String, correto ? acho que não devo ter muitas modificações na minha página consult.jsp
aparentemente ela recebe um list e via jstl apresenta ela na página - o que acha ?
heatcold
acredito que na jsp não haja necessidade de nenhuma modificação
M
maxwhite
amigo, tentei das duas maneiras - renomeando o controller e reescrevendo o método consult com novo retorno - contudo sem sucesso
antes de adicionar o security tudo estava funcionava como lhe disse - requisições e retorno pelo controller com as páginas em WEB-INF - contudo agora não mais
pelo que vi na internet todos os exemplos e documentações contemplam as páginas no diretório webcontent padrão do webserver / não vi nem na documentação oficial no site do spring um exemplo com páginas no web-inf
estranho é que o security está funcionando 100% para todas as páginas que estão fora do web-inf - fora isso nada
heatcold
tenho certeza que é uma bobeira o problema
tenho utilizado essa configuração e funciona bem aqui
M
maxwhite
pode ! resolvi dar um check de novo nos jars de security e framework - algo me diz agora que pode ter alguma incompatibilidade entre algum jar de um dos dois.
M
maxwhite
batata ! um jar perdido no classpath complicando o meio campo ! obrigado !
heatcold
bom saber amigo. obrigado por avisar!
se puder atualizar o tópico, dizendo que esta resolvido. ira facilitar para o pessoal que tiver o mesmo problema.
valeu!