<login-config>+ <security-constraint>+<security-role>と の使用による JSF アプリケーションのセキュリティの実装<filter>は、2 つの異なる方法だと思います!? 彼らは ?
上記の最初の方法 ( <login-config>+ <security-constraint>+を使用<security-role>) でセキュリティの実装を試みましたが、保護された HTML コンポーネントと保護されていない HTML コンポーネントの両方を使用している保護された Web ページが、認証されていないユーザーにも保護されていないリソースとともに配信されることがわかりました。
保護された URL がその Web ページの一部を認証されていないユーザーに漏らさないように、URL を完全に保護する必要があります。どうすればいいですか?
また、セキュリティの実装は、セキュリティに対処するために自己管理された方法で使用<filter>されていますか? web.xmlリクエストごとにフィルタリング/キャッチするので、セキュリティをよりきめ細かくカスタマイズできると思いますか?