【前提条件】 [環境] JDK 8u31 NetBeans 8.0.2 Jersey 1.1.12 Jersey MVC 1.1.12 [設定など] コンテキストパスは「/」で動作させています。 【参考サイト】 Jersey Jersey 【概要】 JAX-RSでHTTPセッションの情報を元に権限チェックする方法です。 javax.ws.rs.core.SecurityContextを使用します。 Google先生で検索するとweb.xmlに権限情報を追加するというのは かなり引っかかるのですが、なかなか独自でと言うのが引っかかりませんでした。 ログインユーザごとに権限をチェックしたいと言う場合、 一般的にはDBにアクセスしてと言うやり方をすると思うので、web.xmlを使うのは無理があります。 今回はDBで認証した情報をセッションに設定、 そのセッションを元にSecurityContex