アプリケーションには、クライアントとセラーの2種類のユーザーがいます。ユーザーがログインせずにページにアクセスできないようにするためにJSFでを使用していPhaseListener
ますが、ユーザーがログインした後、ユーザーがロケーションバーのURLを変更したり、許可されていないページにアクセスしたりできないようにする方法がわかりません。たとえば、クライアントが販売者のページにアクセスできないようにします。
誰かが私がそのような違法なアクセスを防ぐことができる方法についての考えを持っていますか?