Добрый день.
Есть приложение на Java. Его надо защитить. Создать роли с паролями. И ограничивать доступ к endpoint.
Приложение не на Spring.
Как это можно сделать (пример или идея)?
Предлагаю посмотреть Apache Shiro, решение не завязанное на Spring-инфраструктуру.
Вот тут можно посмотреть пример веб-приложения, где используется Apache Shiro - https://github.com/peneksglazami/chgk.
Конфигурацию можно выполнять в простых ini-файлах.
Подключение Shiro выполняется путём объявления листенера и фильтра в web.xml. Для хранения связок "user-role-permission" можно использовать как предлагаемые из коробки источники данных так и собственные реализации интерфейса org.apache.shiro.realm.AuthorizingRealm.
Апостиль в Лос-Анджелесе без лишних нервов и бумажной волокиты
Основные этапы разработки сайта для стоматологической клиники
Продвижение своими сайтами как стратегия роста и независимости