在另一个帖子中我已回了你的问题。你可以参看servlet规范中关于security的部分,就可以找到你想要的结果了。:)servlet支持多种用户认证,我们经常用的不过两种form和basic认证。但也不根据不用servlet的用户认证而是自己写form自己提交到自己的servlet中自己来认证。唉。你可以看一下我的站点有一篇关于在JBoss中实现基本认证的文章。http://www.sharetop.com