Вы можете попробовать эти два метода из интерфейса HttpServletRequest.
getUserPrincipal()
возвращает принципала, из которого вы можете получить зарегистрированный номер, используемый как getUserPrincipal().getName()
.
isUserInRole("Administrators")
возвращает true, если текущий Принципал находится в предоставленной роли.
Конечно, это работает, только если вы используете аутентификацию tomcat realm, найденную здесь .