2016-09-13 2 views

ответ

0

В вашем приложении могут отсутствовать ограничения безопасности в web.xml, и в этом случае он игнорирует любые аннотации безопасности.

Попробуйте добавить следующую строку в ваш web.xml:

<security-constraint> 
    <web-resource-collection> 
     <web-resource-name>all</web-resource-name> 
     <url-pattern>/*</url-pattern> 
    </web-resource-collection> 
    <auth-constraint> 
     <role-name>admins</role-name> 
    </auth-constraint> 
    <user-data-constraint> 
     <transport-guarantee>NONE</transport-guarantee> 
    </user-data-constraint> 
</security-constraint> 
<security-role> 
    <role-name>admins</role-name> 
</security-role>