我正在开发一个基于web服务的Tomcat应用程序,它专门执行JAX-RS类型的RESTful应用程序接口。根据一个人的角色,他们或多或少会看到一些东西,但通常他们至少会看到一些东西的一部分。我想这样做一次,并将其存储在某种会话中。再说一次,这是JAXRS,我曾经认为状态是不被维护的。我可以只做一次授权检查,将结果对象存储在HttpSession中吗?我不认为会话在OpenShift负载均衡器上的位置之间跳跃。AUTHORIZATION_PROPERTY = "Authorization";
private st