我已经阅读了许多有关用户身份验证和授权的教程,其中大多数使用基于表单的身份验证(j_security_check)和@RolesAllowed 进行授权和jdbcRealm。
因此,如果授权必须工作,我必须从客户端向服务器发送 HTTP 请求。但我想要的是发送正常的 websocket 请求,如果我未经授权访问该方法(基于 @RolesAllowed 参数),我应该得到一个异常。
任何帮助将不胜感激。
我已经阅读了许多有关用户身份验证和授权的教程,其中大多数使用基于表单的身份验证(j_security_check)和@RolesAllowed 进行授权和jdbcRealm。
因此,如果授权必须工作,我必须从客户端向服务器发送 HTTP 请求。但我想要的是发送正常的 websocket 请求,如果我未经授权访问该方法(基于 @RolesAllowed 参数),我应该得到一个异常。
任何帮助将不胜感激。