『Executeアノテーションでつけられるroles属性によって、ユーザのロールによってアクセス制御をかけることができる』ということは、 マニュアルを見れば一目瞭然なのですが、DBを使ってユーザー認証をした後にロールをどうやってセットすればよいのかが分かりませんでした。 調べた結果、自分でセットできるものではなく、サーブレットコンテナに任せた認証を使う必要があるとのこと。 しかし、今までのアプリの認証は全て自前でカスタムしたものばかりで、 「サーブレットコンテナの認証って何?」 という状態だったので、チュートリアルの設定をみたり、ブログをあさってみたりと手探り状態で、 答えにたどり着くまでに随分時間がかかってしまいました。 orz JDBCレルムを使った認証というのがあるんですね。全く知りませんでした。 [参照]http://www.jajakarta.org/tomcat/tomcat5