如何绕过特定IP地址的安全约束

时间:2016-05-23 07:15:34

标签: active-directory wildfly web.xml jaas security-constraint

我的网络应用程序在web.xml中有安全配置。它在Wildfly上运行,并使用ActiveDirectory进行登录。

我想要一些ipaddress绕过这个安全限制。有可能吗?

例如,来自100.35.6.124和100.35.6.122的任何请求都将绕过登录。

<security-constraint>
    <web-resource-collection>
        <web-resource-name>Unauthenticated Resources</web-resource-name>
        <url-pattern>/version</url-pattern>
    </web-resource-collection>
</security-constraint>

<security-constraint>
    <web-resource-collection>
        <web-resource-name>All Resources</web-resource-name>
        <url-pattern>/*</url-pattern>
    </web-resource-collection>
    <auth-constraint>
        <role-name>*</role-name>
    </auth-constraint>
</security-constraint>  

<login-config>
    <auth-method>FORM</auth-method>
    <realm-name>ActiveDirectoryRealm</realm-name>
    <form-login-config>
        <form-login-page>/login.html</form-login-page>
        <form-error-page>/login.html</form-error-page>
    </form-login-config>
</login-config>

<security-role>
    <role-name>*</role-name>
</security-role>

0 个答案:

没有答案