Je dois sécuriser une API Jersey RESTful simple dans un conteneur Tomcat 6.0.24. Je voudrais conserver l'authentification avec l'authentification de base en utilisant le fichier tomcat-users.xml
pour définir les utilisateurs et les rôles (c'est pour l'instant, comme je l'ai dit c'est petit).Annotations Jersey, Tomcat et Sécurité
Maintenant, pour l'autorisation, je voudrais pouvoir utiliser les annotations JSR 250 comme @RolesAllowed
, @PermitAll
, @DenyAll
, etc.
Je ne peux pas pour la vie de me comprendre comment câbler ce tout ensemble . Je ne veux vraiment pas passer par Spring Security, car j'ai besoin de quelque chose de très simple à l'heure actuelle.
Quelqu'un peut-il me diriger dans la bonne direction?
Puisque vous avez étiqueté cette question avec 'spring' et' spring-security' mais que vous avez déclaré que vous ne voulez pas l'utiliser, utilisez-vous réellement le ressort? Sinon, laissez-les. – BalusC
http://stackoverflow.com/questions/16433315/can-i-use-rolesallowed-on-restful-resources-implemented-on-apache-cxf – JayTee