我正在运行带有表单保护的webapp的Tomcat 6,该webapp可以使用Windows LDAP服务器进行正确的身份验证。我有一个奇怪的行为:
有没有办法调整Tomcat以将具有正确LDAP身份验证但错误的角色的用户定向到自定义错误页面?
这是我的web.xml中的一个片段
<login-config>
<auth-method>FORM</auth-method>
<form-login-config>
<form-login-page>/auth/logon.html</form-login-page>
<form-error-page>/auth/logonError.html</form-error-page>
</form-login-config>
</login-config>
答案 0 :(得分:0)
是的,您可以在web.xml文件中重定向HTTP 403错误:
<error-page>
<error-code>403</error-code>
<location>/error.jsp</location>
</error-page>
请注意,错误登录与权限不足是不同的。