Je travaille sur un filtre devant être placé devant une application Java. Ce filtre est déjà responsable de la définition du nom d'utilisateur dans la variable utilisateur distante (pour que l'application effectue un appel request.getRemoteUser()). Je souhaite également définir les rôles de l'utilisateur actuellement connecté à partir d'un appel personnalisé vers un LDAP (ne demandant pas de groupes d'utilisateurs mais d'autres attributs spécifiques).Comment définir les rôles de sécurité Java EE
Comment puis-je y parvenir?
> N'existe-t-il pas une spécification Java EE LoginModule de base supportée par tous les serveurs? - En fait il y a. Il s'appelle JASPIC et est théoriquement supporté par tous les serveurs Java EE 6 complets. –