posts - 15,comments - 29,trackbacks - 0

          從論壇的一篇文章(http://www.javaeye.com/topic/335078)得知,在BIRT VIEWER SERVLET內部也有認證接口代碼,只是簡單的返回了true,沒有做處理。BIRT VIEWER SERVLET是報表處理的入口,該接口如果返回flase,那么報表將不會顯示,目標就是在該接口加入我們自己的邏輯實現,本階段先實現簡單的安全認證,即在沒有登錄的情況下無法訪問報表。

          處理步驟:

          1.把birt viewer項目和現有項目整合在一起(為了讓birt viewer項目能獲取到現有項目的session)

          2.修改BIRT VIEWER SERVLET類,該類源碼在org.eclipse.birt.report.servlet.BirtEngineServlet下面,找到函數經行修改,紅色為新增部分

          /**
            * Local authentication.
            *
            * @param request
            *            incoming http request
            * @param response
            *            http response
            * @return
            */
           protected boolean __authenticate( HttpServletRequest request,
             HttpServletResponse response )
           {
            
            //報表權限,沒有登錄訪問不了
            if(request.getSession().getAttribute("user")==null)
            {
             return false;
            }

            
            return true;
           }

          3.將該類編譯后放進BIRT包里面。

          posted on 2009-03-19 10:42 流腥魚 閱讀(2049) 評論(2)  編輯  收藏 所屬分類: 報表

          FeedBack:
          # re: Birt報表安全權限方案
          2009-03-22 18:38 | 張校云
          不錯  回復  更多評論
            
          # re: Birt報表安全權限方案
          2009-07-09 15:49 | royliaoy
          把下面這段代碼加到webcontent > pages > layout > FramesetFragment.jsp中,也可以實現

          <script >
          if ("<%= request.getSession().getAttribute("user") %>" == null) {
          alert("需要登陸才能訪問");
          window.location.href = "login.jsp";
          }
          </script >

            回復  更多評論
            

          只有注冊用戶登錄后才能發表評論。


          網站導航:
           
          主站蜘蛛池模板: 松江区| 莱芜市| 廉江市| 尉犁县| 通海县| 克什克腾旗| 峨眉山市| 肥西县| 松潘县| 页游| 迁西县| 无锡市| 准格尔旗| 珲春市| 永丰县| 涡阳县| 肇源县| 军事| 封开县| 扶沟县| 乐山市| 昆山市| 贡觉县| 台山市| 孟州市| 集安市| 香格里拉县| 永登县| 开平市| 柳河县| 秭归县| 台南县| 武乡县| 黄平县| 泾源县| 阿尔山市| 白城市| 方正县| 开原市| 保亭| 南皮县|