[JEE] Bezpieczństwo stron www

0

Witam, tworzę aplikacje w Netbeans 6.9 przy użyciu JSF, EJB i JPA przy użyciu serwera GlassFish oraz na bazie Postgres. Skonfigurowałem role w Realmsach, na razie tylko dwie USER - ograniczone prawa oraz ADMIN - pełne. Wszystko działa prawidłowo. Jednak mam pewien problem. Nie wiem jak ukryć 'nie przydatne' linki. Przykładowo, mam zalogowanego user-a na poziomie USER, w jaki sposób można ukryć link do strony loguj.jsp? Doczytałem, że można do tego użyć dyrektywy rendered:
<h:commandLink value="Loguj" action="#{user.login}" rendered="???"/>
Tylko do tego potrzebny mi odpowiedni handler. Jedyny problem w tym, że za bardzo nie wiem jak się za to zabrać. Druga sprawa jak wydobyć z sesji ( domyślam się, że tam trafia nazwa użytkownika ) nazwę użytkownika, bądź nazwę grupy do której należy.

0

rendered="user.inRoles("Admin")"

1 użytkowników online, w tym zalogowanych: 0, gości: 1