1. Você precisa de restringir este em web.xml especific CONFIDENCIAL
:
Resourcese> protegido
Todos os servlets que exigem o acesso dos https
/path-to-your-servlet-starting-with-a-slashrl-pattern > GET> POSTd>
CONFIDENTIALsport-guarantee>
2. Correção: não é necessariamente linha NOVA, mais provável ser uma linha DIFERENTE. O descanso é variáveis corretas, locais do método é seguro.
3. Nada erradamente a menos que você quiser o limitar ao método particular.
4. (é!) Não completamente desobstruído o que você quer conseguir. Podendo alcançar seu Tomcat local da rede? Deve ser razoavelmente simples: abrir o porto que seu Tomcat escuta sobre (8080) em seu guarda-fogo (permitir a conexão entrante do TCP). Eu penso que à revelia o Tomcat escuta em todas as relações/IPs. Alcançá-lo então como:
http://yourMachineNameOrIP:8080/yourServlet
constraint>
<>>urity-constraint> de /web-resource-collection