Согласно JBOSS 7.1 Enterprise Edition, @Rolesallowed < /code> не рекомендуется в методе ресурса, если Restful Services используйте EJB. < /p>
Не активируйте безопасность на основе ролей, если в приложении используется EJBS. Контейнер
ejb предоставит функциональность вместо Resteasy. < /P>
ref:
https://access.redhat.com/documentation ... eloping_we B_SERVICES_APPLICATIONS/Разработка_JAX_RS_WEB_SERVICES#ENABLE_ROLE на основе_SECURTION_RESTEASY_JAX-RS_WEB_SERVICE
< /blockquote>
Я смущен приведенным выше оператором. Мое приложение построено на слое JAX-RS и слое EJB. Я разрешаю роль в реализации SecurityContext isuserinRole (строковая роль) mehod. Мой web.xml пуст. Значит ли это, что мне не разрешают использовать @Rolesallowed в методе моего ресурса, потому что мои службы отдыха используют EJB под капюшоном?
Подробнее здесь: https://stackoverflow.com/questions/748 ... jb-is-used