Segurança do Web UI Framework - Efetuando Bypass de Autenticação para um URI

É possível configurar o aplicativo para efetuar bypass da autenticação para URIs (universal resource indicators) que apontam para arquivos gráficos, folhas de estilo em cascata (css) e outros itens que suportam informações que já está protegidas pela autenticação.

Sobre esta tarefa

Para ignorar a autenticação para um URI, use o seguinte procedimento:

Procedimento

  1. Abra o arquivo web.xml.
  2. Inclua um ou mais parâmetros na tag < context-param>:
    • bypass.uri.endswith

      Permite que qualquer URI que terminar com o texto especificado tenha o bypass efetuado. Esse parâmetro pode ser usado com os arquivos js, css e gif.

      No exemplo a seguir, qualquer URI que termine com “.gif” seria ignorada:

      <context-param>
        <param-name>bypass.uri.endswith.<application>.3</param-name>
        <param-value>.gif</param-value>
      </context-param>
    • bypass.uri.regex

      Permite que qualquer URI que inclui os caracteres curingas especificados tenham o bypass efetuado.

      No exemplo a seguir, qualquer URI que inclua "<app_dir>", "/" e pelo menos uma letra maiúscula seria ignorada:
      <context-param>
        <param-name>bypass.uri.regex.<application>.1</param-name>
        <param-value>.*<app_dir>/[A-Z]+.*</param-value>
      </context-param>