【发布时间】:2012-01-30 14:58:19
【问题描述】:
我已经使用部署到 Glassfish 3.1.1 的 JAX-WS 设置了一个 Web 服务。我已经设法使用客户端证书(相互身份验证)设置 SSL,但我不知道如何进行正确的授权。我喜欢为只读访问、更新和删除数据设置角色。
Java EE 6 教程和 glassfish 安全指南指出,不能将用户添加到证书领域 Java EE Tutorial。那么在使用相互身份验证时授权用户的正确方法是什么?我必须在上面使用用户名和密码吗?
【问题讨论】:
标签: java web-services security glassfish