Сейчас я думаю, что есть две возможности.Во-первых, как вы упомянули, стоит подключить Neo4j к Apache и позволить Apache взять на себя нагрузку безопасности.
Другой гораздо более инвазивен, и это написать фильтр для JAX-RS (или фильтр сервлетов) и зарегистрировать его на Джерси.Если вам удобно взламывать немного кода, второе дает вам решение с одним блоком.