Struts bezpieczeństwo

0

Witam

Mam takie pytanie odnośnie bezpieczeństwa dokladniej autoryzacji w strutsach. Więc tak istnieje sobie jakas akcja logująca np. login.do oraz jakieś inne akcje które można wywołać poprez kliknięcie w coś tam po zalogowaniu się tzn. logujesz sie i pokazuje się strona z logami. Ale załóżmy, że ktoś nie zalogowawszy się wpisze w przglądarce adres do, którejś z tych innych akcji i co wtedy? Można oczywiśce sprawdzać na początku każdej akcji czy jest użytkownik zalogowany i wtedy rzucać blad albo go przekierowywac. I mam pytanie czy to jest dobre ładne i eleganckie rozwiązanie czy też może istnieją jakieś inne strutsowe mechanizmy?

Pozdrawiam

0

Miałem ten sam problem. Rozwiazalem go wlasnie tak jak napisales. Przy kazdym wejsciu sprawdzalem czy user ma odpowiednie prawa do wejscia na ta podstrone. Ale wydaje mi sie, ze powiniene byc jakis ciekawszy sposob. Dolaczam sie do pytania

1 użytkowników online, w tym zalogowanych: 0, gości: 1