[Dúvida] Pegar sessão do usuário em segurança stripessec do REALM

Olá pessoal.

Venho aqui dizer que pra mim não existe método de impor restrições mais seguro que o stripessec, utilizando REALM.
Mas gostaria de saber como saber por sessão qual usuário está logado, exemplo, pegar o nick que ele usou pra logar em form com action=“j_security” que o modo de segurança do REALM utiliza.

Imagina se eu tivesse que criar vários outros admins para fazer a mesma função que os atuais, imagina só se eu tivesse que criar vários diretórios contendo as mesmas páginas?! Oo

Daí gostaria de saber a sessão apenas para exibir dados vindos de consultas do banco.

Se tiver um modo, peço que por favor, poste aqui.

Obrigado.

você pode utilizar um filter configurado no seu web.xml ou um listener para início de sessão do usuário, se for o caso!

você também poderá verificar a identidade a partir do método hasRole
http://www.j2ee.me/javaee/5/docs/tutorial/doc/bncba.html

Cara, pq não pensei nisso antes huahuahua

Quase pirei de emoção aqui ;]
E eu já estava usando getRemoteAddr() e Host() pra ip e agora com getRemoteUser() fechou as informações da DIV ;]

vlw primo, quando precisar estamos aí ;]

[]s

att

:wink: