posts - 15,comments - 29,trackbacks - 0

          從論壇的一篇文章(http://www.javaeye.com/topic/335078)得知,在BIRT VIEWER SERVLET內部也有認證接口代碼,只是簡單的返回了true,沒有做處理。BIRT VIEWER SERVLET是報表處理的入口,該接口如果返回flase,那么報表將不會顯示,目標就是在該接口加入我們自己的邏輯實現,本階段先實現簡單的安全認證,即在沒有登錄的情況下無法訪問報表。

          處理步驟:

          1.把birt viewer項目和現有項目整合在一起(為了讓birt viewer項目能獲取到現有項目的session)

          2.修改BIRT VIEWER SERVLET類,該類源碼在org.eclipse.birt.report.servlet.BirtEngineServlet下面,找到函數經行修改,紅色為新增部分

          /**
            * Local authentication.
            *
            * @param request
            *            incoming http request
            * @param response
            *            http response
            * @return
            */
           protected boolean __authenticate( HttpServletRequest request,
             HttpServletResponse response )
           {
            
            //報表權限,沒有登錄訪問不了
            if(request.getSession().getAttribute("user")==null)
            {
             return false;
            }

            
            return true;
           }

          3.將該類編譯后放進BIRT包里面。

          posted on 2009-03-19 10:42 流腥魚 閱讀(2037) 評論(2)  編輯  收藏 所屬分類: 報表

          FeedBack:
          # re: Birt報表安全權限方案
          2009-03-22 18:38 | 張校云
          不錯  回復  更多評論
            
          # re: Birt報表安全權限方案
          2009-07-09 15:49 | royliaoy
          把下面這段代碼加到webcontent > pages > layout > FramesetFragment.jsp中,也可以實現

          <script >
          if ("<%= request.getSession().getAttribute("user") %>" == null) {
          alert("需要登陸才能訪問");
          window.location.href = "login.jsp";
          }
          </script >

            回復  更多評論
            

          只有注冊用戶登錄后才能發表評論。


          網站導航:
           
          主站蜘蛛池模板: 永年县| 临漳县| 斗六市| 潜江市| 武隆县| 阿克陶县| 阿拉尔市| 山东| 通江县| 龙海市| 旌德县| 伊吾县| 新安县| 淮北市| 榆中县| 舞阳县| 玉龙| 安福县| 甘德县| 潜山县| 安仁县| 屯留县| 安远县| 五家渠市| 汾阳市| 社旗县| 开阳县| 蒲城县| 台江县| 广河县| 姚安县| 芦山县| 冕宁县| 惠水县| 陆良县| 仁怀市| 南陵县| 肥乡县| 泸西县| 奉贤区| 万荣县|