ОКРУЖАЮЩАЯ СРЕДА : JEE6, GlassFish 3.1, NetBeans 7
У меня две роли: ADMIN
и USER
.Я защитил свой веб-сервис Metro с помощью базовой аутентификации HTTP.Однако есть некоторые веб-методы, которые я хочу, чтобы они были недоступны для обычных USER
.Я думал о том, чтобы разделить два «типа» веб-методов в двух отдельных веб-сервисах, плюс каким-то образом заставить их иметь другой путь.Таким образом, я мог бы установить два разных <security-constraint>
с разными шаблонами URL, например:
<web-resource-collection>
<web-resource-name>Secure Area A</web-resource-name>
<description/>
<url-pattern>/SecureWS_A/*</url-pattern>
</web-resource-collection>
...
<web-resource-collection>
<web-resource-name>Secure Area B</web-resource-name>
<description/>
<url-pattern>/SecureWS_B/*</url-pattern>
</web-resource-collection>
Но я не мог найти способ сделать это, кроме двух отдельных веб-приложений, которые яна самом деле не хочу делать.Можно ли сделать это по-другому?