In pratica hai due strade:

1) implementi un tuo meccanismo di sicurezza
2) demandi la sicurezza al contaner

I realm sono utilizzabili nel secondo caso. Quindi è fondamentale che specifichi che container usi.

p.s. Se usi tomcat, il container più comune, vedi la pagina http://tomcat.apache.org/tomcat-5.5-...alm-howto.html

ciao