标签: java servlets basic-authentication user-roles
HttpServletRequest isUserInRole()方法将根据角色是否存在返回布尔值。现在,如果它正在这样做,它应该具有登录用户的完整角色列表。我如何获得完整的角色列表?
答案 0 :(得分:2)
isUserInRole()使用您的身份验证员需要设置的请求SecurityContext。 SecurityContext接口不提供允许您访问此信息的方法,但您可以在身份验证器中执行某些操作以使信息可作为提供程序访问,或将其添加为请求属性并以此方式访问它。
isUserInRole()
SecurityContext