15.5. JAX-RS 应用程序的安全性
15.5.1. 为 RESTEasy JAX-RS Web 服务启用基于角色的安全性 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
总结
RESTEasy 支持 JAX-RS 方法上的 @RolesAllowed、@PermitAll 和 @DenyAll 注解。然而,在默认情况下它并不承认这些注解。请遵循这些步骤来配置 web.xml
文件并启用基于角色的安全性。
警告
如果应用程序使用了 EJB,请不要机或基于角色的安全性。EJB 容器而不是 RESTEasy 将提供这个功能。
过程 15.3. 为 RESTEasy JAX-RS Web 服务启用基于角色的安全性
- 在文本编辑器里打开应用程序的
web.xml
文件。 - 添加下列 <context-param> 到文件的
web-app
标签下:Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 使用 <security-role> 标签声明在 RESTEasy JAX-RS WAR 文件里使用的角色:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 为所有角色授权对 JAX-RS 运行时处理的所有 URL 的访问:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
结果
这个应用程序里已经启用了基于角色的安全性并定义了一系列角色。
例 15.12. 基于角色的安全性配置示例