我在同一个J2EE架构中,有多个WEB模块,怎么样才能实现全面的权限控制呢?
一个普通的WEB模块,一个是特制的WEB模块,J2EE可以通过下面的方式进行角色控制
<security-constraint>
<web-resource-collection>
<web-resource-name>test</web-resource-name>
<url-pattern>/*</url-pattern>
</web-resource-collection>
<auth-constraint>
<role- name>webuser</role- name>
</auth-constraint>
</security-constraint>
我想通过这种方式去控制特制的WEB模块,可是不知道怎样进行角色映射,请问有人知道吗?谢谢