Сначала я попробовал использовать аннотацию @BasicAuthenticationMechanismDefinition в @ApplicationScoped аннотированный класс, реализующий IdentityStore, но ничего не добавлено (ни запрос базовой аутентификации, ни отказ в ресурсах).
Код: Выделить всё
// FooIdentityStore.java
@ApplicationScoped
@BasicAuthenticationMechanismDefinition
public class FooIdentityStore implements IdentityStore {}
Код: Выделить всё
//FooResource.java
@Path("foo")
@DenyAll
public class FooResource {
@GET
public String get() {
return "Hello world!";
}
}
Если ваше веб-приложение не использует сервлет, однако вы должны указать элемент ограничения безопасности в файле дескриптора развертывания. Механизм аутентификации нельзя выразить с помощью аннотаций, поэтому, если вы используете какой-либо метод аутентификации, кроме BASIC (по умолчанию), требуется дескриптор развертывания.
Начало работы с защитой веб-приложений > Указание ограничений безопасности
Но я не могу найти относительный абзац к этому утверждению ни в одной документации спецификации Джакарты, ни в «Сервлете», ни в « RESTful Web Services», ни в «Безопасности».
Кто-нибудь знает, где я могу найти такой абзац?
Подробнее здесь: https://stackoverflow.com/questions/791 ... pplication