Документация Jakarta Security для приложения RESTful Web Services ⇐ JAVA

Программисты JAVA общаются здесь
Anonymous
Документация Jakarta Security для приложения RESTful Web Services

Сообщение Anonymous »

Я пытаюсь реализовать аутентификацию в приложении Jakarta RESTful с использованием спецификации безопасности Jakarta.
Сначала я попробовал использовать аннотацию @BasicAuthenticationMechanismDefinition в @ApplicationScoped аннотированный класс, реализующий IdentityStore, но ничего не добавлено (ни запрос базовой аутентификации, ни отказ в ресурсах).

Код: Выделить всё

// FooIdentityStore.java

@ApplicationScoped
@BasicAuthenticationMechanismDefinition
public class FooIdentityStore implements IdentityStore {}

Код: Выделить всё

//FooResource.java

@Path("foo")
@DenyAll
public class FooResource {
@GET
public String get() {
return "Hello world!";
}
}
После многих исследований я нашел руководство в Джакарте, в котором говорится следующее:

Если ваше веб-приложение не использует сервлет, однако вы должны указать элемент ограничения безопасности в файле дескриптора развертывания. Механизм аутентификации нельзя выразить с помощью аннотаций, поэтому, если вы используете какой-либо метод аутентификации, кроме BASIC (по умолчанию), требуется дескриптор развертывания.
Начало работы с защитой веб-приложений > Указание ограничений безопасности

Но я не могу найти относительный абзац к этому утверждению ни в одной документации спецификации Джакарты, ни в «Сервлете», ни в « RESTful Web Services», ни в «Безопасности».
Кто-нибудь знает, где я могу найти такой абзац?

Подробнее здесь: https://stackoverflow.com/questions/791 ... pplication

Вернуться в «JAVA»