1. Usted necesita restringir esto en web.xml especificando CONFIDENCIAL
:
Resourcese> protegido
Todos los servlets que requieren el acceso de los https
/path-to-your-servlet-starting-with-a-slashrl-pattern > GET> POSTd>
CONFIDENTIALsport-guarantee>
2. Corrección: no es necesario NUEVO hilo de rosca, más que es probable que sea un DIVERSO hilo de rosca. El resto es variables correctas, locales del método es seguro.
3. Nada mal a menos que usted quiera limitarlo al método particular.
4. (es!) No absolutamente claro qué usted quiere alcanzar. ¿Pudiendo tener acceso a su Tomcat local de la red? Debe ser bastante simple: abrir el puerto que su Tomcat escucha encendido (8080) en su cortafuego (permitir la conexión entrante del TCP). Pienso que por abandono el Tomcat escucha en todos los interfaces/IPS. Entonces tenerle acceso como:
http://yourMachineNameOrIP:8080/yourServlet
constraint>
<>>urity-constraint> de /web-resource-collection