Dobrý den,
řešil jste někdo jak udělat více security-constraints ve web aplikaci? Teoreticky by to mělo jít, ale nemohu se dobrat k funkční konfiguraci.
Něco jako:

<security-constraint>
    <web-resource-collection>
      <web-resource-name>Administrace</web-resource-name>
      <description>Administrace pro web</description>
      <url-pattern>/admin/*</url-pattern>
      <http-method>GET</http-method>
      <http-method>POST</http-method>
    </web-resource-collection>
    <auth-constraint>
      <role-name>Admin</role-name>
    </auth-constraint>
    <web-resource-collection>
      <web-resource-name>Dealeři</web-resource-name>
      <description>Dealerská sekce</description>
      <url-pattern>/dealer/*</url-pattern>
      <http-method>GET</http-method>
      <http-method>POST</http-method>
    </web-resource-collection>
    <auth-constraint>
      <role-name>Dealer</role-name>
    </auth-constraint>
  </security-constraint>

 <login-config>
     <auth-method>BASIC</auth-method>
     <realm-name>WEB - Administrace</realm-name>
  </login-config>
  <login-config>
     <auth-method>BASIC</auth-method>
     <realm-name>WEB - Dealeři</realm-name>
  </login-config>

  <security-role>
     <role-name>Admin</role-name>
  </security-role>
  <security-role>
     <role-name>Dealer</role-name>
  </security-role>

Takto napsané je to samozřejmě hloupost, jen nevím kudy se ubírat aby to dalo smysl. Na googlu jsem asi zadával špatný dotaz :( Samozřejmě jde rozdělit aplikaci do více warů, ale tomu bych se chtěl v danou chvíli vyhnout ...

Díky Jirka

Odpovedet emailem