我正在构建Maven Web应用程序用户身份验证。我在Glassfish中创建了一个新的JDBC领域,并使用JPA设置我的域类。我可以使用一些已创建的用户登录,并可以检查他们是否具有特定角色。但是当我保护bean时我总能访问它......安全注释被忽略,例如@RolesAllowed,@ DenyAll
答案 0 :(得分:1)
找到解决方案!确保您的类是EJB,例如使用@Stateless。然后授权注释将起作用!
http://www.oracle.com/technetwork/articles/javaee/security-annotation-142276.html