posts - 15,comments - 29,trackbacks - 0

          從論壇的一篇文章(http://www.javaeye.com/topic/335078)得知,在BIRT VIEWER SERVLET內部也有認證接口代碼,只是簡單的返回了true,沒有做處理。BIRT VIEWER SERVLET是報表處理的入口,該接口如果返回flase,那么報表將不會顯示,目標就是在該接口加入我們自己的邏輯實現,本階段先實現簡單的安全認證,即在沒有登錄的情況下無法訪問報表。

          處理步驟:

          1.把birt viewer項目和現有項目整合在一起(為了讓birt viewer項目能獲取到現有項目的session)

          2.修改BIRT VIEWER SERVLET類,該類源碼在org.eclipse.birt.report.servlet.BirtEngineServlet下面,找到函數經行修改,紅色為新增部分

          /**
            * Local authentication.
            *
            * @param request
            *            incoming http request
            * @param response
            *            http response
            * @return
            */
           protected boolean __authenticate( HttpServletRequest request,
             HttpServletResponse response )
           {
            
            //報表權限,沒有登錄訪問不了
            if(request.getSession().getAttribute("user")==null)
            {
             return false;
            }

            
            return true;
           }

          3.將該類編譯后放進BIRT包里面。

          posted on 2009-03-19 10:42 流腥魚 閱讀(2035) 評論(2)  編輯  收藏 所屬分類: 報表

          FeedBack:
          # re: Birt報表安全權限方案
          2009-03-22 18:38 | 張校云
          不錯  回復  更多評論
            
          # re: Birt報表安全權限方案
          2009-07-09 15:49 | royliaoy
          把下面這段代碼加到webcontent > pages > layout > FramesetFragment.jsp中,也可以實現

          <script >
          if ("<%= request.getSession().getAttribute("user") %>" == null) {
          alert("需要登陸才能訪問");
          window.location.href = "login.jsp";
          }
          </script >

            回復  更多評論
            

          只有注冊用戶登錄后才能發表評論。


          網站導航:
           
          主站蜘蛛池模板: 山东省| 奉新县| 东至县| 南乐县| 平利县| 柘荣县| 乌海市| 新建县| 淄博市| 阿拉善盟| 河东区| 辉南县| 东丽区| 贵港市| 新田县| 武平县| 汝州市| 东阿县| 金华市| 洛隆县| 宁都县| 洛川县| 铜梁县| 晋州市| 文昌市| 大洼县| 泸水县| 邯郸县| 天津市| 洪泽县| 昂仁县| 图们市| 乌拉特中旗| 平山县| 盐池县| 玛沁县| 奎屯市| 馆陶县| 柯坪县| 繁昌县| 仪征市|