Here is scenario : I have some web services (JAX-WS) that need to be secured. Currently for authentication needs I providing addition SecurityWService that give authorized user some userid & sessionid that is need to be described in request to other services.
Bazı java güvenliği kullanmak için daha iyi olurdu. Biz onlardan çok var ama kullanımı daha iyi ne tanımlı değil.
S1: Ben transport katmanında SSL kullanması gerektiğini anlıyorum, ama ben kullanıcı yetkilendirme için ne kullanmalıyım. , Oturumu kurulması vb kullanıcı doğrulama için daha iyi bir yolu var mı?
İşte bazı önemli açıklaması:
- Most web services clents is php based.
- Ben bir Vatansız oturum EJB olarak jax-ws uygulamasını kullanıyorum.
- V3 GlassFish için dağıtma.
S2: JSF 2.0 ve ejb3.1 teknolojileri kullanarak durumunda kullanıcı yetkilendirme / kimlik doğrulaması için en iyi framework / teknoloji ne (? Realms WSIT?)?
Thank You!