2012-05-27 2 views
5

Я застрял на этом некоторое время. Я пытаюсь получить доступ к ContainerServlet I, реализованному с использованием HttpClient с Tomcat 7. Я продолжаю получать сообщение об ошибке «Ограниченный (ContainerServlet)». Я добавил Basic Authentication и попытался настроить его так же, как встроенное приложение Host-Manager, и вам не повезло.Ошибка Tomcat 7 Restricted (ContainerServlet)

Мои HostManagerServlet начинается с:

public class HostManagerServlet 
extends HttpServlet implements ContainerServlet {... 

Моя web.xml содержит:

<servlet> 
      <servlet-name>virtualHostCreator</servlet-name> 
      <servlet-class>com.eatmyfish.servlets.HostManagerServlet</servlet-class> 
      </servlet> 
      <servlet-mapping> 
      <servlet-name>virtualHostCreator</servlet-name> 
      <url-pattern>/virtualhostcreator/*</url-pattern> 
      </servlet-mapping> 
    <security-constraint> 
     <web-resource-collection> 
      <web-resource-name>HostManager commands</web-resource-name> 
      <url-pattern>/virtualhostcreator/*</url-pattern> 
     </web-resource-collection> 
     <auth-constraint> 
      <!-- NOTE: This role is not present in the default users file --> 
      <role-name>admin-script</role-name> 
     </auth-constraint> 
     </security-constraint> 
     <security-constraint> 
     <web-resource-collection> 
      <web-resource-name>HTMLHostManager commands</web-resource-name> 
      <url-pattern>/virtualhostcreator/*</url-pattern> 
     </web-resource-collection> 
     <auth-constraint> 
      <!-- NOTE: This role is not present in the default users file --> 
      <role-name>admin-gui</role-name> 
     </auth-constraint> 
     </security-constraint> 
<login-config> 
    <auth-method>BASIC</auth-method> 
    </login-config> 
<security-role> 
    <description> 
     The role that is required to log in to the Host Manager Application HTML 
     interface 
    </description> 
    <role-name>admin-gui</role-name> 
    </security-role> 
    <security-role> 
    <description> 
     The role that is required to log in to the Host Manager Application text 
     interface 
    </description> 
    <role-name>admin-script</role-name> 
    </security-role> 

Мой кот-users.xml содержит:

. 
. 
. 
<role rolename="admin-gui"/> 
    <role rolename="admin-script"/> 
    <role rolename="manager-gui"/> 
    <role rolename="tomcat"/> 
    <role rolename="role1"/> 
    <user username="tomcat" password="tomcat" roles="tomcat,admin-gui,admin-script,manager-gui"/> 
. 
. 
. 

Код, который делает HttpClient (я пробовал несколько разных подходов):

подход Один -

String url = environment.getProperty("baseurl"); 
     url += "virtualhostcreator/createVirualHost?name="+group.getGroupName(); 
     HttpClient httpclient = new DefaultHttpClient(); 

     HttpGet httpget = new HttpGet(url); 
     httpget.addHeader(BasicScheme.authenticate(
       new UsernamePasswordCredentials("tomcat", "tomcat"), 
       "UTF-8", false)); 
     HttpResponse response = httpclient.execute(httpget); 

подход Два -

String url = environment.getProperty("baseurl"); 
     url += "virtualhostcreator/createVirualHost?name="+group.getGroupName(); 
     DefaultHttpClient httpclient = new DefaultHttpClient(); 
     httpclient.getCredentialsProvider().setCredentials(
       new AuthScope("localhost", 8080), 
       new UsernamePasswordCredentials("tomcat", "tomcat")); 
     // Create AuthCache instance 
     AuthCache authCache = new BasicAuthCache(); 
     // Generate BASIC scheme object and add it to the local 
     // auth cache 
     HttpHost targetHost = new HttpHost("localhost", 8080, "http"); 
     BasicScheme basicAuth = new BasicScheme(); 
     authCache.put(targetHost, basicAuth); 

     // Add AuthCache to the execution context 
     BasicHttpContext localcontext = new BasicHttpContext(); 
     localcontext.setAttribute("http.auth.auth-cache", authCache); 

     HttpGet httpget = new HttpGet(url); 

     HttpResponse response = httpclient.execute(targetHost, httpget,localcontext); 

ошибка в StackTrace:

SEVERE: Allocate exception for servlet virtualHostCreator 
java.lang.SecurityException: Restricted (ContainerServlet) class com.eatmyfish.servlets.HostManagerServlet 
    at org.apache.catalina.core.DefaultInstanceManager.checkAccess(DefaultInstanceManager.java:536) 
    at org.apache.catalina.core.DefaultInstanceManager.loadClassMaybePrivileged(DefaultInstanceManager.java:509) 
    at org.apache.catalina.core.DefaultInstanceManager.newInstance(DefaultInstanceManager.java:124) 
    at org.apache.catalina.core.StandardWrapper.loadServlet(StandardWrapper.java:1136) 
    at org.apache.catalina.core.StandardWrapper.allocate(StandardWrapper.java:857) 
    at org.apache.catalina.core.StandardWrapperValve.invoke(StandardWrapperValve.java:135) 
    at org.apache.catalina.core.StandardContextValve.invoke(StandardContextValve.java:169) 
    at org.apache.catalina.authenticator.AuthenticatorBase.invoke(AuthenticatorBase.java:581) 
    at org.apache.catalina.core.StandardHostValve.invoke(StandardHostValve.java:168) 
    at org.apache.catalina.valves.ErrorReportValve.invoke(ErrorReportValve.java:98) 
    at org.apache.catalina.valves.AccessLogValve.invoke(AccessLogValve.java:927) 
    at org.apache.catalina.core.StandardEngineValve.invoke(StandardEngineValve.java:118) 
    at org.apache.catalina.connector.CoyoteAdapter.service(CoyoteAdapter.java:407) 
    at org.apache.coyote.http11.AbstractHttp11Processor.process(AbstractHttp11Processor.java:987) 
    at org.apache.coyote.AbstractProtocol$AbstractConnectionHandler.process(AbstractProtocol.java:579) 
    at org.apache.tomcat.util.net.JIoEndpoint$SocketProcessor.run(JIoEndpoint.java:307) 
    at java.util.concurrent.ThreadPoolExecutor.runWorker(ThreadPoolExecutor.java:1110) 
    at java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecutor.java:603) 
    at java.lang.Thread.run(Thread.java:722) 

Любые идеи, что я делаю неправильно? Я не могу пройти мимо ошибки Restricted (ContainerServlet).

+0

Дин - когда вы задаете такой вопрос, вы должны включить стек, который сообщает об ошибке. Если ничего другого, это облегчит для других людей с одинаковой проблемой найти ваш вопрос/ответ. –

+0

Я отредактировал мой вопрос, чтобы включить трассировку стека в ваш запрос. –

+0

@Dean, что вы пишете в 'getWrapper()' и 'setWrapper()' методах – Kainix

ответ

15

у меня была аналогичная проблема в Tomcat 7 и был в состоянии работать вокруг него путем редактирования элемента верхнего уровня в ./conf/context.xml выглядеть

<Context privileged="true"> 

Что я не могу понять, так это то, как сервлеты менеджера Tomcat могут загружаться без этой конфигурации. У кого-нибудь есть подсказки?

1

Я нашел ответ. Мне нужно установить привилегированный = верно в контексте хоста внутри server.xml