全体像を示す例をあまり見たことがないので、これには少し戸惑いました。私がこれまでに見つけた最も良い説明はこれです。
たとえば、「admin」などのセキュリティロールをweb.xmlで定義し、ログインフォームに必要なすべてのフィールド(つまり、アクションとしてのj_security_check、およびフィールドj_username、j_password)を設定することにより、実際の認証はどのように/どこで行われますか?
データベースに保存されているユーザー名/パスワード(ハッシュ)を使用したカスタム認証を使用する予定です。ユーザーがフォームを送信するときに、JavaEEWebコンテナにsevlet/beanメソッドを呼び出させて実際の認証を実行するにはどうすればよいですか?実際の認証を行うweb.xmlのコードにフックを追加する場所に気づきませんでした。