posts - 15,comments - 29,trackbacks - 0

          從論壇的一篇文章(http://www.javaeye.com/topic/335078)得知,在BIRT VIEWER SERVLET內部也有認證接口代碼,只是簡單的返回了true,沒有做處理。BIRT VIEWER SERVLET是報表處理的入口,該接口如果返回flase,那么報表將不會顯示,目標就是在該接口加入我們自己的邏輯實現,本階段先實現簡單的安全認證,即在沒有登錄的情況下無法訪問報表。

          處理步驟:

          1.把birt viewer項目和現有項目整合在一起(為了讓birt viewer項目能獲取到現有項目的session)

          2.修改BIRT VIEWER SERVLET類,該類源碼在org.eclipse.birt.report.servlet.BirtEngineServlet下面,找到函數經行修改,紅色為新增部分

          /**
            * Local authentication.
            *
            * @param request
            *            incoming http request
            * @param response
            *            http response
            * @return
            */
           protected boolean __authenticate( HttpServletRequest request,
             HttpServletResponse response )
           {
            
            //報表權限,沒有登錄訪問不了
            if(request.getSession().getAttribute("user")==null)
            {
             return false;
            }

            
            return true;
           }

          3.將該類編譯后放進BIRT包里面。

          posted on 2009-03-19 10:42 流腥魚 閱讀(2037) 評論(2)  編輯  收藏 所屬分類: 報表

          FeedBack:
          # re: Birt報表安全權限方案
          2009-03-22 18:38 | 張校云
          不錯  回復  更多評論
            
          # re: Birt報表安全權限方案
          2009-07-09 15:49 | royliaoy
          把下面這段代碼加到webcontent > pages > layout > FramesetFragment.jsp中,也可以實現

          <script >
          if ("<%= request.getSession().getAttribute("user") %>" == null) {
          alert("需要登陸才能訪問");
          window.location.href = "login.jsp";
          }
          </script >

            回復  更多評論
            

          只有注冊用戶登錄后才能發表評論。


          網站導航:
           
          主站蜘蛛池模板: 宜川县| 尚志市| 襄汾县| 邛崃市| 鄯善县| 邵阳市| 阳新县| 城固县| 揭阳市| 尼木县| 禹州市| 丽水市| 积石山| 英德市| 梅河口市| 宽城| 洛宁县| 乌兰县| 海伦市| 安西县| 连江县| 湘潭县| 六安市| 泸西县| 枣强县| 会昌县| 湖北省| 黔西| 土默特左旗| 岳普湖县| 牡丹江市| 固镇县| 胶州市| 义乌市| 济宁市| 铁岭县| 枣强县| 康马县| 阳东县| 垣曲县| 泾川县|