---
title: "Sessionhantering i servlets och JSP"
type: "forum-thread"
url: "https://www.webforum.nu/amne/java/141508-sessionhantering-i-servlets-och-jsp"
topic: "Java"
topic_url: "https://www.webforum.nu/amne/java"
author: "Blårand"
published: "2006-01-25T21:01:43.000Z"
updated: "2006-02-28T10:08:34.000Z"
replies: 7
views: 552
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/java/141508-sessionhantering-i-servlets-och-jsp"
---

# Sessionhantering i servlets och JSP

## #1 — Blårand, 2006-01-25T21:01Z

Hej!

Provar mig fram med sessionhantering i JSP och servlets, och har en fundering.
Loggar in på en sida genom att fylla i namn och lösenord. Namn och lösenord sänds sedan till en servlet som kontrollerar att inloggningen är korrekt. Om inloggningen är korrekt sänds användaren vidare tll en JSP-sida.

Nu vill jag sätta in en kontroll så att ingen kan nå JSP-sidan via webbläsaren utan att först vara inloggad via formuläret. När jag gjort kontrollen att inloggningen är riktig, sätter jag en session enligt nedan:

```
HttpSession session = req.getSession();
res.sendRedirect(res.encodeRedirectURL("annan_sida.jsp"));
```

Hur ska jag göra för att få in en session kontroll på JSP-sidan, så att ingen kan öppna JSP-sidan utan att ha en riktig session? Eller är det så att jag inte kan sköta den kontrollen på en JSP-sida, utan måste ha en servlet som skriver ut den aktuella sidan åt mig, efter att en sessionkontroll gjorts?

Är väl i första hand ingen kodsnutt jag är ute efter, utan mer än förklaring hur jag går tillväga för att lösa problemet.

Permalänk: https://www.webforum.nu/p/141508

## #2 — Lime, 2006-01-25T21:30Z

Då änvänder du JSecurity som är definierad i specen för JSP/J2EE och så sätter du upp en REALM. Då sköter din jsp-motor kontrollen om personen är inloggad eller inte.

Permalänk: https://www.webforum.nu/p/1754103

## #3 — Blårand, 2006-01-30T07:27Z

Ok, tack för svaret.
Får kika närmare på REALM och se vad det kan ge.

Permalänk: https://www.webforum.nu/p/1755818

## #4 — stephan, 2006-02-21T09:29Z

Är lite nyfiken på detta. Kom du nånvart med REALM för inloggningshanteringen?

Permalänk: https://www.webforum.nu/p/1770194

## #5 — Blårand, 2006-02-22T18:15Z

> **stephan skrev:**
>
> Är lite nyfiken på detta. Kom du nånvart med REALM för inloggningshanteringen?

Nej, jag kom tyvärr ingenvart med REALM. Däremot lyckades jag få till en sessionhantering av standardformat, som jag tyckte fungerade bra för ändamålet.

Permalänk: https://www.webforum.nu/p/1770714

## #6 — Lime, 2006-02-24T08:00Z

Men varför uppfinna hjulet igen??

Titta en gång till på hur JEE hanterar Realmar så klarnar det nog. Det är oerhört kraftfullt att kunna använda en Realm och de inbyggda rollkontrollen som finns i GenericPrincipal. Vi gör t.ex. en site där olika roller får se olika information om en produkt. En kund ser t.ex. utpriset medans en återförsäljare även ser inköpspriset och om du är inhouseförsäljare så ser du även lagerstatus och marginaler.

I den siten har vi lyckats göra tiles som inte visas om användaren inte har rätt roll. Det betyder alltså att det är i just den komponent som visar inköpspriset som kontrollen görs och den kan då användas på vilken sida som helst utan att man behöver dubbelkoda behörighetskontrollen. Smart va, så säg...

Permalänk: https://www.webforum.nu/p/1771203

## #7 — stephan, 2006-02-28T09:52Z

Lime: Har du nån länk där man kan läsa mer om REALM?

Permalänk: https://www.webforum.nu/p/1772426

## #8 — Lime, 2006-02-28T10:08Z

> **stephan skrev:**
>
> Lime: Har du nån länk där man kan läsa mer om REALM?

Chapter 32: Security
<http://java.sun.com/j2ee/1.4/docs/tutorial/doc/index.html>

Specifikt för Tomcat
<http://tomcat.apache.org/tomcat-5.5-doc/realm-howto.html>

Permalänk: https://www.webforum.nu/p/1772436

---

Tråden på webben: https://www.webforum.nu/amne/java/141508-sessionhantering-i-servlets-och-jsp
