不是。Apache Tomcat管理器支持以下几种身份验证方式:
基本身份验证(Basic authentication):用户会被要求输入用户名和密码。
Digest身份验证(Digest authentication):基于用户名和密码的摘要。
SSL客户端证书身份验证(SSL client certificate authentication):基于浏览器发送的SSL client证书,用于高度安全环境。
Form-Based身份验证(Form-based authentication):基于使用底层Web应用程序的安全机制来实现自定义登录表单。
下面是基本身份验证的示例代码,使用Tomcat提供的默认的Realm(内存Realm):