アクセス制御を強制するためにサーブレットフィルターを使用しています。ユーザーの役割をテストするために拡張するための最良の方法は何ですか?私はいくつかの解決策を考えることができますが、どれもエレガントではありません。
役割テストのコーディングは難しくありません。しかし、指定されたURLのフィルターにロールを渡すにはどうすればよいですか?
例:web.xml
<filter>
<filter-name>accessControl</filter-name>
<filter-class>filter.AccessControlFilter</filter-class>
<init-param>
<param-name>loginPage</param-name>
<param-value>/login/login.jsp</param-value>
</init-param>
</filter>
<filter-mapping>
<filter-name>accessControl</filter-name>
<url-pattern>/admin/*</url-pattern>
</filter-mapping>
<filter-mapping>
<filter-name>accessControl</filter-name>
<url-pattern>/domain/*</url-pattern>
</filter-mapping>
ありがとう