У вас нет прямого доступа к токену LTPA, скорее вы предполагаете, что WebSphere установил для вас контекст безопасности на основе своих процедур аутентификации.
Вы можете использовать
getUserPrincipal()
в вашем объекте HttpServletRequest для доступа к личности пользователя.
Роли относятся к текущему ресурсу (serlvet, ejb ...) и, следовательно, вы используете метод HttpServletRequest
isUserInRole()
, чтобы определить, находится ли пользователь в роли.
Вы также можете использовать метод
public static javax.security.auth.Subject getCallerSubject()
для получения дополнительной информации о безопасности, включая членство в группах.