• Tomcat tomcat-users.xml用户配置详解


    Tomcat Manager的用户配置在 Tomcat安装目录/conf/tomcat-users.xml文件中进行管理。

    Tomcat Manager是Tomcat自带的、用于对Tomcat自身以及部署在Tomcat上的应用进行

    管理的web应用。默认情况下,Tomcat Manager是处于禁用状态的。准确的说,Tomcat

    Manager需要以用户角色进行登录并授权才能使用相应的功能,不过Tomcat并没有配置

    任何用户,因此我们需要先进行用户配置后才能使用Tomcat Manager。

    例如:

    <tomcat-users>
    <role rolename="manager-gui"/>
    <role rolename="manager-script"/>
    <user username="tomcat" password="tomcat" roles="manager-gui"/>
    <user username="admin" password="123456" roles="manager-script"/>
    </tomcat-users>
     如上所示,我们只需要在tomcat-users节点中配置相应的role(角色/权限)和user(用户)即可。
    一个user节点表示单个用户,属性username和password分别表示登录的用户名和密码,属性roles
    表示该用户所具备的权限。
    user节点的roles属性值与role节点的rolename属性值相对应,表示当前用户具备该role节点
    所表示的角色权限。当然,一个用户可以具备多种权限,因此属性roles的值可以是多个rolename,
    多个rolename之间以英文逗号隔开即可。
    rolename的属性值并不是随意的内容,否则Tomcat怎么能够知道我们随便定义的rolename表示
    什么样的权限呢。实际上,Tomcat已经为我们定义了4种不同的角色——也就是4个rolename,我
    们只需要使用Tomcat为我们定义的这几种角色就足够满足我们的工作需要了。
    以下是Tomcat Manager 4种角色的大致介绍(下面URL中的*为通配符):
    manager-gui
    允许访问html接口(即URL路径为/manager/html/*)
    manager-script
    允许访问纯文本接口(即URL路径为/manager/text/*)
    manager-jmx
    允许访问JMX代理接口(即URL路径为/manager/jmxproxy/*)
    manager-status
    允许访问Tomcat只读状态页面(即URL路径为/manager/status/*)
    从Tomcat Manager内部配置文件中可以得知,manager-gui、manager-script、manager-jmx
    均具备manager-status的权限,也就是说,manager-gui、manager-script、manager-jmx
    三种角色权限无需再额外添加manager-status权限,即可直接访问路径/manager/status/*。
     

    原文出自:http://www.365mini.com/page/tomcat-manager-user-configuration.htm

    人生没有彩排,每天都是现场直播!
  • 相关阅读:
    get post 小结
    ddt 实例
    通俗大白话来理解TCP协议的三次握手和四次断开
    find xss
    use . adb . get wifi
    http bass
    mac 配置homebrew
    id 与 void * 转换
    Maven
    percent-encode 百分号编码
  • 原文地址:https://www.cnblogs.com/northern-light/p/8484294.html
Copyright © 2020-2023  润新知