Я нашел ответ на свой вопрос.Это для любого новичка, который заглянет в эту ветку в будущем.Хорошо, решение, которое я нашел после долгих размышлений, состоит в том, что я делаю одну папку и одну страницу jsp, например, flag.jsp.Затем я предоставляю доступ ко всем ролям.
Теперь вы можете задаться вопросом, что хорошего это принесет? :) Что ж, просто следуйте этому, и все может быть сделано.: p
Далее в вашем welcome-файле в web.xml укажите URL этого файла.Таким образом, когда приложение запускается, оно переходит на этот URL-адрес, и контейнер обнаруживает, что я не прошел проверку подлинности, поэтому перенаправляю меня на страницу входа.Вот и все.Теперь заключительная часть - вы можете написать простые сценарии в нашем файле общих ролей jsp и перенаправить на главную страницу в зависимости от роли.Например.если httpservletrequest # isUserInRole ("Admin"), затем перенаправить на "/admin/home.jsf" и т. д.
Что ж, это не так эффективно, но важно то, что это работает!:).Эта идея случайно натолкнулась на меня сегодня.Полагаю, теперь я могу легко отдохнуть и использовать безопасность, управляемую контейнером.Жду ваших комментариев.