0

ajax 呼び出しを介して使用される jax-rs を使用して安らかなサービスを作成しています。きめ細かい制御が必要なため、プログラムによるセキュリティを使用する必要があります。ログイン メソッド (request.login を呼び出す) を作成しましたが、後続のメソッドが呼び出されると、セキュリティ コンテキスト メソッド getUserPrincipal は常に null になります。

私はプログラムによるログインを使用しているため、getUserPrincipal が後続の呼び出しで機能するために何か他のことをする必要がありますか? セッションで何かを設定する必要がありますか、またはチェックする呼び出しにカスタムインターセプターが必要ですか、それともコンテナーで管理する必要がありますか?

私はグラスフィッシュ4を使用しています

4

1 に答える 1

0

ユーザーセッションを目指している場合は、セッションまたは独自の Cookie を使用してログインを追跡する必要があります。

RESTful サービスを目指している場合、REST はステートレスになるように設計されているため、すべてのリクエストを認証する必要があります。

于 2013-07-31T05:44:22.893 に答える