这是我的资源
@Path("test")
@DenyAll
public class TestResource {
@GET
@Produces(MediaType.TEXT_PLAIN)
public Response test() {
return Response.status(Response.Status.OK).entity("ok").build();
}
}
当我运行应用程序并调用GET / test时,会发送响应
我有点困惑,除了注释还有别的事吗?我是否应该拒绝在过滤器中访问自己?
当我使用@RolesAllowed()
时,我不必执行任何操作......
感谢。
答案 0 :(得分:2)
如果查看RolesAllowedDynamicFeature
的源代码,您会看到两件事:
LCASE()
永远不会在课程上进行检查。DenyAll