olá pessoal,
Encontrei uma dúvida que tá, de certa forma, me confundindo !!!
Um exemplo simples, seria um arquivo web.xml que contém as seguintes declarações:
<security-constraint>
<web-resource-blabla>
<url-pattern>/TestApplication/*</url-pattern>
<http-method>POST</http-method>
</web-resource-blabla>
<auth-constraint>
<role-name>Admin</role-name>
</auth-constraint>
</security-constraint>
Bom, para mim, isto significa que somente o "Admin" com o método POST consegue acessar o recurso da URL (/TestApplication/*). ok ??? (eu axo q sim !!!)
No livro HF JSP/Servlet menciona, mais ou menos assim, o seguinte parágrafo:
:
Se não declarar nenhum, todos os métodos serão irrestrito para acessar o recurso.
A minha dúvida é: Isso está realemente certo ??? Na minha opinião, tinha que ser declarado o método restrito, os demais teriam que ser barrados pelo Container !!!
Outra dúvida, está certo o meu compreendimento por esse assunto ???
Muito Obrigado
Ricardo