私には2つの役割があります。
1つはadmin
全ページを閲覧できる役割です。
<security-constraint>
<web-resource-collection>
<web-resource-name>Admin Pages</web-resource-name>
<url-pattern>/*</url-pattern>
</web-resource-collection>
<auth-constraint>
<role-name>admin</role-name>
</auth-constraint>
</security-constraint>
もう一つはit
、ITのページを見ることができる役割です。
<security-constraint>
<web-resource-collection>
<web-resource-name>IT Pages</web-resource-name>
<url-pattern>/it/*</url-pattern>
</web-resource-collection>
<auth-constraint>
<role-name>it</role-name>
</auth-constraint>
</security-constraint>
ここにアクセスする必要があるページがadmin
ありit
ますが、ユーザーが両方のロールadmin
を持っていてit
、そのうちの 1 つだけではない場合に限ります。
<security-constraint>
<web-resource-collection>
<web-resource-name>Admin and it Pages</web-resource-name>
<url-pattern>/other/*</url-pattern>
</web-resource-collection>
<auth-constraint>
<role-name>admin</role-name>
<role-name>it</role-name>
</auth-constraint>
</security-constraint>
しかし、以前の実際の動作<security-constraint>
は、admin
または it
ロールがこのページにアクセスできるということです。
admin
そのユーザーを 2 つのロールに it
宣言し、そのうちの 1 つだけでなくこのページにアクセスするにはどうすればよいですか?