Ограничение безопасности без сопоставления ролей - PullRequest
2 голосов
/ 20 декабря 2011

Каков наилучший способ настроить часть моего веб-приложения так, чтобы вы проходили аутентификацию, но не входили в специальную группу?

Я спрашиваю, потому что в моей службе JAX-RS каждый пользователь долженмне разрешен доступ к любому ресурсу по умолчанию, и я не хочу отображать каждого пользователя в группу по умолчанию.

Заранее спасибо, CQQL

Редактировать: ответ заключается в том, чтобы просто использовать * в качествеимя-роли в ограничении авторизации.

...