Я предполагаю, что GWT RPC фактически использует RequestBuilder.GWT RPC security, http header, authentication и requestbuilder
Есть ли способ извлечь экземпляр RequestBuilder, используемый моим агентом запроса асинхронного вызова RPC?
На самом деле, мой вопрос: как вы извлекаете экземпляр RequestBuilder для вставки маркера аутентификации в качестве заголовка http? Есть ли способ вставить заголовки HTTP в запрос службы RPC?
Даже если бы я мог вставить HTTP-заголовок в запрос, как тогда удаленному сервлету было бы ожидать, что это токен аутентификации? Таким образом, действительно ли GWT RPC обеспечивает основу для безопасной аутентификации?
Я думаю, что ответ НЕТ, или, по крайней мере, не в удобном виде. Я прав?
Я исхожу из использования RestEasy в сочетании с RestyGWT по SSL, где мы можем вставлять заголовки в любое время. BTW, RestyGWT строит свой запрос на использование RequestBuilder.
Моя фактическая мотивация сравнивает эффективность безопасности между GWT RPC и GWT JAX-RS (RestyGWT + RestEasy). Поэтому, если у вас, как у ответчика, есть альтернативный подробный дискурс, сравнивающий эффективность безопасности RPC с прямым использованием RequestBuilder или REST (а не ответом на этот вопрос напрямую), пожалуйста, не стесняйтесь уточнять.
Могу ли я предположить, что GWT RPC не является безопасным и эффективным, и я должен избегать использования GWT RPC для защищенных аутентифицированных запросов?
из могилы здесь, но вы производите переменную 'serviceInstance'. Должно ли вы на самом деле лить 'myService'? Это опечатка или я что-то упускаю? –