セキュリティのために Tomcat レルムを使用していますが、質問は、ログイン後にユーザーの情報をどこから取得すればよいかわからなかったことです。
ログオンしたユーザーの役割を使用したいのですが、ログオン後にTomcatがセッションに何を設定するかわかりません。
Tomcat はサーブレット仕様に従い、次の 2 つの方法でユーザーの情報を Web アプリケーションで利用できるようにします。
ユーザーは複数のロールを持つ可能性があるため、「ユーザーのロール」を取得することはできません。標準 API には、すべてのユーザーの役割を取得する方法は含まれていません。個別に確認する必要があります。