Не знаю о CXF, но в Resteasy вы можете настроить его так же, как и для любого другого веб-приложения, а затем выполнить ..
@Context private SecurityContext sc;
Что позволяет проверять такие вещи, как sc.isUserInRole("admin");
.CXF может обеспечивать такую же функциональность.