其实说过去说过来,所谓的安全机制其实就是权限管理,没有响应的权限就没有资格访问Servlet

解决方案 »

  1.   

    你看看是否少了参数@ServletSecurity(
    @HttpConstraint(transportGuarantee = ServletSecurity.TransportGuarantee.CONFIDENTIAL,rolesAllowed = "R1")) 
      

  2.   

    要在web.xml里配置
    <security-constraint>  
      <auth-constraint>  
        <role-name>R1</role-name>  
      </auth-constraint>  
    </security-constraint>  
    之类,具体的自己搜索下。
      

  3.   

    我用注解的效果跟你写的xml是一样的呢!所以可以不用配置xml。不过我自己已经解决了