Я настроил веб-сервис с использованием JAX-WS, развернутого на Glassfish 3.1.1. Мне удалось настроить SSL с клиентскими сертификатами (взаимная аутентификация), но я не могу понять, как сделать правильную авторизацию. Мне нравится устанавливать роли для доступа только для чтения, для обновления и удаления данных.
В учебном руководстве по Java EE 6 и руководстве по безопасности glassfish говорится, что нельзя добавлять пользователей в область сертификатов В учебном руководстве по Java EE . Итак, как правильно авторизовать пользователей при использовании взаимной аутентификации? Нужно ли использовать имена пользователей и пароли сверху?