Мне нужно защитить простой RESTful API Джерси в контейнере Tomcat 6.0.24. Я хотел бы сохранить аутентификацию с помощью обычной аутентификации, используя файл tomcat-users.xml для определения пользователей и ролей (это пока, как я уже сказал, это мало).
Теперь для авторизации я хотел бы иметь возможность использовать аннотации JSR 250, такие как @RolesAllowed, @PermitAll, @DenyAll и т. д.
Я не могу на всю жизнь понять, как связать все это вместе.
Я действительно не хочу идти по маршруту Spring Security, так как в настоящее время мне нужно что-то очень простое.
Может ли кто-нибудь указать мне в правильном направлении?
springиspring-security, но вместо этого заявили, что не хотите его использовать, вы действительно используете Spring? Если нет, просто оставьте их подальше. - person BalusC   schedule 19.02.2010