2008-11-02 4 views
2

Есть ли у кого-нибудь рекомендации по архитектуре безопасности веб-сервисов на Java (желательно в JBoss)? Любое рекомендуемое чтение?Как обеспечить безопасность веб-службы в Java

Я хочу выставить довольно богатый веб-сервис миру, но данные чувствительны и требуют аутентификации от текущего клиента (Flex), доступ к которому осуществляется через RPC. Я определенно не хочу никакого состояния сеанса на стороне сервера.

Каков наилучший способ реализации безопасности через веб-службы в Java/JBoss и где я могу прочитать об этом?

ответ