转自:http://blog.knowsky.com/191233.htm 在web应用中,对页面的访问控制通常通过程序来控制,流程为:登录 -> 设置session -> 访问受限页面时检查session是否存在,如果不存在,禁止访问 对于较小型的web应用,可以通过tomcat内置的访问控制机制来实现权限控制.采用这种机制的好处是,程序中无需进行权限控制,完全通过对tomcat的配置即可完成访问控制. 为了在tomcat页面设置访问权限控制,在项目的WEB-INFO/web.xml文件中,…