Era isso mesmo !!

O que eu queria saber era a melhor maneira...
Mas era isso mesmo que vc disse...
Vou fazer uns testes..

Obrigado Jos� Ant�nio !

----- Original Message -----
From: "Jose Antonio Rosa dos Santos Junior" <[EMAIL PROTECTED]>
To: <[EMAIL PROTECTED]>
Sent: Wednesday, March 12, 2003 11:58 AM
Subject: RES: [enterprise-list] Chamada de servlets...


Reinaldo

N�o entendi muito bem o seu problema, mas seria simplesmente com proposito
de prote��o de recursos (jsp, servlet) os quais s� seriam acessados atraves
de autentica��o? Se for isso, voce deveria usar o esquema que o pr�prio J2EE
te fornece, setando os security-constraints e roles no web.xml e deixando a
autentica��o com o servidor web. Deste modo, qualquer p�gina protegida s�
ser� acessada se o usuario estiver autenticado no servidor web, mesmo que
esta pagina seja acessada diretamente for�ando a URL.

Amplexos

Jose Antonio

   )
  ((     Jos� Ant�nio Rosa dos Santos Jr
 |""|-.  Coordenador de Objetos - FNDE/DIRAD/GEINF/ASINF_OBJ
 |__|-'  [EMAIL PROTECTED]

-----Mensagem original-----
De: Reinaldo Braga [mailto:[EMAIL PROTECTED]
Enviada em: segunda-feira, 10 de mar�o de 2003 16:20
Para: [EMAIL PROTECTED]
Assunto: [enterprise-list] Chamada de servlets...


Pessoal,

Estou com uma d�vida meio que � meio que conceitual...
Qual a melhor maneira de passar o usu�rio e senha ap�s a valida��o do banco
para
outro servlet ou outro arquivo JSP ??
Pensei em cookies, par�metros ocultos, etc...
Mas de todo jeito se o usu�rio quiser ele encontra uma maneira de chamar o
servlet diretamente, sem ser pelo meu "seletor de fun��es" e passa o usu�rio
que quiser na m�o...
Existe algum pattern ou algo parecido pra resolver essa situa��o ??
Ah, s� pra vcs situarem � uma aplica��o simples, onde uso alguns JSPs que
acessam alguns servlets que retornam consultas pre-processadas... n�o tenho
persist�ncia de dados...

Qualquer opini�o � bem vinda !!
Obrigado !!



---------------------------------------------------------------------
Para cancelar a subscri��o, envie mensagem para:
[EMAIL PROTECTED]
Para comandos adicionais, envie mensagem para:
[EMAIL PROTECTED]


---------------------------------------------------------------------
Para cancelar a subscri��o, envie mensagem para: [EMAIL PROTECTED]
Para comandos adicionais, envie mensagem para: [EMAIL PROTECTED]

Responder a