Olá pessoal,
estou estudando Autenticação/Autorização JEE e surgiu uma dúvida:
- O Elemento <security-constraint> é utilizado para declarar restrições acesso aos recurso de uma aplicação web.
- O elemento <url-pattern> sinaliza os recursos que podem ser acessados para essa <security-constraint>.
- E o elemento <auth-constraint> declara os usuários que podem ter acesso a esses recursos indicados em <url-pattern>.
Então a minha dúvida é a seguinte: Acredito que podemos declarar várias tags <security-constraint> em uma mesma aplicação web (no mesmo web.xml) combinando vários recursos e usuários que podem acessá-los. Ou seja, posso ter duas <security-constraint>, uma declarando recursos que só podem ser acessados por usuários “admin” e outra <security-constraint> indicando outros recursos que podem ser acessados por usuários comuns?
Por favor, confirmem se meu raciocínio está correto ou se me confundi em algum ponto.
Obrigado pela atenção!
Kallás.