Мне это тоже показалось непонятным, и я разработал свой собственный модуль, который связан с Java EE Security.
По сути, веб-приложение настроено на стандартную безопасность Java EE, и методы для bean-компонентов Spring могут быть заданы @RolesAllowed
аннотация, в этом случае вошедшие в систему роли пользователя проверяются на соответствие требуемым ролям непосредственно перед вызовом метода. Подробнее см. Здесь .
Вы можете использовать LDAP, базу данных или файл - где хранятся роли и пользователи, зависит только от вас.Обычно для производства вы будете использовать LDAP или соединитель с каким-либо сервером каталогов.Извините, я не могу помочь с WebSphere - давно, так как я настроил его для безопасности.