【发布时间】:2014-07-11 08:19:36
【问题描述】:
为什么 JAAS 的 @RolesAllowed 不起作用,即为什么当未经授权的 websocket 请求到达服务器时没有异常。如果同一个请求是一个 ajax 请求,它就可以完美运行!
我正在使用 grizzly websockets 和 glassfish 服务器。
【问题讨论】:
标签: glassfish-3 roles jaas grizzly j-security-check
为什么 JAAS 的 @RolesAllowed 不起作用,即为什么当未经授权的 websocket 请求到达服务器时没有异常。如果同一个请求是一个 ajax 请求,它就可以完美运行!
我正在使用 grizzly websockets 和 glassfish 服务器。
【问题讨论】:
标签: glassfish-3 roles jaas grizzly j-security-check
在 Glassfish3 中,WebSocket 请求直接绕过 Web 容器到达用户 WebSocketApplication。我认为这就是@RolesAllowed 被忽略的原因。您可以尝试 Glassfish4 + 标准 WebSocket API,我认为 @RolesAllowed 应该在那里工作。
【讨论】: