Como impedir que o usuário use a barra de navegação[endereços] para voltar a uma página que passou pela autenticação [login e senha] na barra de endereços.
ex:
www.xxxxxxx.com.br/login
passou para
www.xxxxxxx.com.br/inicioaplicação
dai ele sai
e depois volta usando o endereço [www.xxxxxxx.com.br/inicioaplicação] que estava gravado na barra de endereços do browser sem se autenticar novamente.
não sei se entendi… mas quando o usuario loga, ele fica na sessao… e dai nao vai importar se ele volta para o login…certo… vc quer evitar que alguem acesse a pagina de maneira direta… é isso??? por ex. www.xxx.com.br/inicio sem se logar antes…
É isso???
eu acho que ele quer saber, como faz pra poder uma vez que o usuario se autenticou no site… quando ele voltar a acessar o site dinovo, não precise ir pra login.jsf, etc…
Primeiro, estou usando DreamWeaver, BD SQLserver para desenvolver com JSP.
Eu estou fazendo uma intranet para que os usuários tenham acesso para leitura e um usuário admin possa administrar as informações e documentos que estarão disponíveis nesta intranet, porem esta intranet tem uma área que é a de um administrador que passa por uma tela de login e tem acesso a partes da intranet onde somente ele pode chegar. Só que quando naquele computador qualquer usuário vai a uma determinada área de um site o endereço fica gravado na barra de navegação [sabe, onde você digita o endereço do site que você quer ir, tipo www.algumacoisa.com.br ] e se você vai no historico denavegação e vê aquele endereço ja gravado da área que você quer ir sem passar pelo login é só clicar. e ir até lá. Eu gostaria de saber como evitar que alguem possa fazer isto.
um exemplo de que vc pode fazer é quando o usuário entrar em alguma página, vc pode verificar se existe algum usuário na sessão, se não tiver vc redireciona ele para a página de login…