了Java Servlet 3.0和3.1規範允許開發人員能夠執行許多在Java代碼中常見的配置基礎任務,而不是通過提供一個web.xml文件的傳統機制。的Servlet 3.1 - 安全約束 - 如果沒有web.xml中
我這一切對我的應用程序的工作,但在尋找解決應用安全,我找不到它可能還配置應用程序安全性約束通過代碼如何,或者如果任何引用。
基本上,我正在尋找一個綱領性的方式來做到以下幾點:
<security-constraint>
<web-resource-collection>
<web-resource-name>my-secure-webapp</web-resource-name>
<url-pattern>/*</url-pattern>
<http-method>GET</http-method>
<http-method>POST</http-method>
</web-resource-collection>
<auth-constraint>
<role-name>SSORole</role-name>
</auth-constraint>
</security-constraint>
<login-config>
<auth-method>CLIENT-CERT</auth-method>
</login-config>
<security-role>
<role-name>SSORole</role-name>
</security-role>
是任何人都知道的手段來做到這一點?
謝謝
沒有註釋的登錄,配置!!!!!!誰投了這個規範?! – jplandrain 2016-03-18 13:26:02