JAAS が提供するフォーム認証を実装しました。すべてのページをテンプレート コードとして処理するため、毎回評価する必要があります。したがって、ユーザーが/loginに直接アクセスした場合、doGet 要求はそれを処理し、ログイン テンプレートを処理する必要があります。
ログインが成功した後、メインページにリダイレクトしたいと思います。ユーザーが/loginを再度選択すると、メイン ページにリダイレクトされます。
したがって、doGet リクエスト中に、ユーザーが承認されているかどうか、おそらくどの認証かを知る必要があります。どうすれば確認できますか? それともこのイディオムは間違っていますか?
それとも、これはrequest.isUserInRole(String role)によって行われますか? 認証と承認の両方を行うので?