Java EEアプリケーションに認証にj_security_checkを使用させ、承認には使用させない方法はありますか?スタンドアロンLDAPリポジトリを介して認証を行いたいのですが、アプリケーションでプログラムによる承認を行いたいのです。
具体的には、Websphere Application Server管理コンソール内で承認(グループへのユーザー役割のマッピング)に関する構成を行いたくありません。
例えば:
- ユーザーは正しい「user1」とパスワード「password1」でログインします
- WebsphereはLDAPでこの人を見つけ、彼らが本人であると知っています(認証)
- このユーザーが承認されているかどうかをファイルシステム上のファイルから確認します(承認)