使用特殊字符时,Wildfly表单身份验证失败

时间:2016-06-08 10:12:57

标签: java-ee ejb wildfly wildfly-8 form-authentication

我们正在将我们的GWT应用程序部署到Wildly 8.1.0服务器,并使用表单身份验证来确保安全性。我们的问题是,每当我们的客户在其用户名或密码中有特殊字符(æøåäëö等)时,他们就无法登录。

我见过其他人有同样的问题:

https://developer.jboss.org/thread/42859?tstart=0

UTF-8 encoded j_security_check username incorrectly decoded as Latin-1 in Tomcat realm

Spring security: Form login special characters

但是他们正在使用Tomcat / Apache / Spring等,所以我找不到适用于我们设置的解决方案。

Wildly / Undertow是否有任何配置参数,以便我们可以在用户登录时确保UTF-8编码?

我们的web.xml:

<login-config>
    <auth-method>FORM</auth-method>
    <realm-name>project-security-policy</realm-name>
    <form-login-config>
        <form-login-page>/login.html</form-login-page>
        <form-error-page>/error.html</form-error-page>
    </form-login-config>
</login-config>

登录表单:

<form name="loginform" method="post" autocomplete="on" action="j_security_check" accept-charset="UTF-8 ISO-8859-1" onsubmit="return validate_login_form();">
    <input id="usernameInput" name="j_username" class="form-input" type="text" placeholder="Username" autofocus="">
    <input id="passwordInput" name="j_password" class="form-input" type="password" placeholder="Password">
    <input id="submitButton" type="submit" value="Login">
</form>

2 个答案:

答案 0 :(得分:4)

我找到了解决方案。在独立文件中,我编辑了下位子系统中的servlet-container参数,并添加了default-encoding属性。现在我的用户可以在用户名和密码中包含特殊字符。

<servlet-container name="default" default-encoding="UTF-8">

整个子系统如下所示:

<subsystem xmlns="urn:jboss:domain:undertow:1.1">
    <buffer-cache name="default" />
    <server name="default-server">
        <http-listener name="default" socket-binding="http" />
        <host name="default-host" alias="localhost">
            <location name="/" handler="welcome-content" />
            <filter-ref name="server-header" />
            <filter-ref name="x-powered-by-header" />
        </host>
    </server>
    <servlet-container name="default" default-encoding="UTF-8">
        <jsp-config />
    </servlet-container>
    <handlers>
        <file name="welcome-content" path="${jboss.home.dir}/welcome-content" />
    </handlers>
    <filters>
        <response-header name="server-header" header-name="Server" header-value="WildFly/8" />
        <response-header name="x-powered-by-header" header-name="X-Powered-By" header-value="Undertow/1" />
    </filters>
</subsystem>

答案 1 :(得分:-1)

尝试使用此参数启动wildfly:

-Dfile.encoding = UTF-8