我需要在Tomcat 6.0.24容器中保护一个简单的Jersey RESTful API.我想使用该tomcat-users.xml
文件保持基本身份验证的身份验证以定义用户和角色(这是暂时的,就像我说它很小).
现在,授权我希望能够使用JSR 250注解像@RolesAllowed
,@PermitAll
,@DenyAll
等等.
我不能为我的生活弄清楚如何把这一切都连在一起.
我真的不想去Spring Security路线,因为我现在需要一些非常简单的东西.
有人能指出我正确的方向吗?