Tomcat での認証は以上の通りです。
アプリケーションでは認証した情報を取得したい場合があります。
ログインしたユーザー名は以下で取得できます。
String UID = (String)request.getRemoteUser();
権限(ロール)も取得したいところです。
ロール名を取得するメソッドはありませんが、あるかどうかは判ります。
request.isUserInRole( ロール名 )
アプリ側で必要なロール名をチェックすることで、行える操作を限定したり細かい制御ができます。
| « 前頁 |