Opa,
Galera, iniciei um sisteminha utilizando jsp/sevlets, implementei um controlador central que distribui os requests para suas actions, depois implementei o JDBCRealm do Tomcat, tá funcionando que é uma beleza, mas o problema é o seguinte:
Certas actions do meu controlador, eu gostaria de limitar a outros roles, porém a url do controlador (/controller) já está no web.xml com a role usuario, e eu gostaria que alguns actions tivessem o role admin ou manager. Eu não gostaria de nos actions ficar pegando o usuário da sessão e colocando num if, tipo:
Alguém tem alguma sugestão ?
Meu web.xml
Valeu!
This message was edited 6 times. Last update was at 27/07/2005 09:27:32
|