セキュリティ制約を使用してリソースへのアクセスをロックするJava Webアプリケーションがあります。私はAjaxリクエストに認証が必要なときにHTTP 401レスポンスを操作しようとしているので、レスポンスでHTTPステータスを監視し、必要に応じてそれを変更するフィルタを作成しました。セキュリティ制約を伴うリクエストのフィルタリング
問題は、認証が必要な場合、401がブラウザに送信されるまでフィルタが呼び出されないようです。要求処理チェーンでは、セキュリティ制約がフィルタに先行しているようです。私のフィルタのurlパターンは、セキュリティ制約のどれよりも一般的です。プラットフォームはWebSphereです。
セキュリティ制約とフィルタの優先順位がServlet 2.5仕様で指定されている場所がわかりません。私は何かを逃したか?