【发布时间】:2015-05-10 16:08:36
【问题描述】:
我有一个无状态 bean,我希望只允许名为 "TestUser"
的用户访问我已经设置了如下所示的注释:
@Stateless
@DeclareRoles("TestUser")
public class LibraryBean implements LibraryIFace {
@Override
public void setName(String name){
sb.setName( name );
}
@Override
public String getName(){
return sb.getName();
}
@EJB
private SingIFace sb;
}
servlet 锁定 bean 并返回名称。
我希望 servlet 必须以 TestUser 身份登录,然后才能从 bean 获取名称。 调用 servlet 的真实用户不必看到任何消息框或插入用户/密码。
这可能吗?
更新 我的意思是我需要 EJB 将检查连接以允许拒绝用户/psw 对的基础,或类似的东西。
【问题讨论】:
标签: java jakarta-ee servlets jboss ejb