Tomcat遵循Servlet规范,并通过两种方式使用户信息可用于您的Web应用程序:
- 使用request.getUserPrincipal获取代表用户的java.security.Principal。您可以调用Principal.getName来获取用户名。
- 使用request.isUserInRole检查用户是否具有特定角色。
请注意,您不能仅获得“用户角色”,因为用户可能具有多个角色。标准API没有包括获取所有用户角色的方法:您必须单独检查它们。

Tomcat遵循Servlet规范,并通过两种方式使用户信息可用于您的Web应用程序:
请注意,您不能仅获得“用户角色”,因为用户可能具有多个角色。标准API没有包括获取所有用户角色的方法:您必须单独检查它们。