<img src="http://zdownload.zurich.com/mailimages/ZHP_MailHeader.gif" /> oh, really - RTFS ;-)
I had the firm conviction that the use case is required that a user is authenticated but not further authorized. The workaround is to add a default role "Authenticated" in the Authenticator if required. Thanks Oli Von: Mark Thomas <ma...@apache.org> An: Tomcat Users List <users@tomcat.apache.org> Datum: 09/19/2011 04:57 PM Betreff: Re: role required in auth-constraints to trigger authentication On 19/09/2011 15:52, Oliver Wulff wrote: > Why is it a requirement to configure a role in the auth-constraint? You need to read the Servlet specification. Mark --------------------------------------------------------------------- To unsubscribe, e-mail: users-unsubscr...@tomcat.apache.org For additional commands, e-mail: users-h...@tomcat.apache.org ******************* BITTE BEACHTEN ******************* Diese Nachricht (wie auch allfällige Anhänge dazu) beinhaltet möglicherweise vertrauliche oder gesetzlich geschützte Daten oder Informationen. Zum Empfang derselben ist (sind) ausschliesslich die genannte(n) Person(en) bestimmt. Falls Sie diese Nachricht irrtümlicherweise erreicht hat, sind Sie höflich gebeten, diese unter Ausschluss jeder Reproduktion zu zerstören und die absendende Person umgehend zu benachrichtigen. Vielen Dank für Ihre Hilfe. --------------------------------------------------------------------- To unsubscribe, e-mail: users-unsubscr...@tomcat.apache.org For additional commands, e-mail: users-h...@tomcat.apache.org