我正在构建一个Maven Web应用程序用户身份验证。我在Glassfish中创建了一个新的JDBC领域,并使用JPA设置了我的域类。我可以使用一些创建的用户登录,并可以检查他们是否具有特定的角色。但是当我保护一个bean时,我总是可以访问它...安全注释被忽略,例如@RolesAllowed,@DenyAll
发布于 2013-03-13 21:22:20
找到解决方案了!确保您的类是EJB,例如带有@Stateless的类。然后授权注解就可以工作了!
http://www.oracle.com/technetwork/articles/javaee/security-annotation-142276.html
https://stackoverflow.com/questions/15361634
复制相似问题