Почему никакие авторизации не могут получить доступ к моему сервису, даже если у меня уже есть ограничение безопасности в web.xml? - PullRequest
1 голос
/ 18 марта 2019

У меня есть следующие ограничения безопасности, введенные в web.xml. Role_TestWs может получить доступ к моему сервису, но никакие авторизации не могут получить доступ к моему сервису. Я хочу, чтобы только Role_TestWs имел доступ к моему сервису.

<security-constraint>
    <web-resource-collection>
      <web-resource-name>TestWs</web-resource-name>
      <url-pattern>/*</url-pattern>
      <http-method>POST</http-method>
    </web-resource-collection>
    <auth-constraint>
      <role-name>Role_TestWs</role-name>
    </auth-constraint>
  </security-constraint>
  <login-config>
    <auth-method>BASIC</auth-method>
    <realm-name>default</realm-name>
  </login-config>
  <security-role>
    <role-name>Role_TestWs</role-name>
  </security-role>
</web-app>
...