¿Cómo proporciono autenticación HTTP básica para aplicaciones web estáticas de tomcat sin cambiar tomcat-users.xml?

Tengo acceso al administrador de tomcat y puedo cargar archivos de guerra. Una de estas guerras es un proyecto web estático (html comprimido + archivos multimedia, renombrado a * .war). Quiero agregar un archivo Web-INF / web.xml a esta guerra para proteger el contenido con autenticación básica http.

Sé cómo hacerlo agregando usuarios globales y asignando roles entomcat-users.xml, pero quiero tener todos los nombres de usuario y contraseñas definidos en mi archivo war.

¿Se puede hacer esto sin tocar el @ del gattomcat-users.xml? Y si es así, ¿cómo especifico esto en el @ de mi proyecto estáticweb.xml?

Thx, Juve