GWTRPCは実際にRequestBuilderを使用していると思います。
RPCサービス非同期リクエスターによって使用されるRequestBuilderインスタンスを抽出する方法はありますか?
実際、私の質問は、RequestBuilderインスタンスをどのように抽出して、認証トークンをhttpヘッダーとして挿入するのかということです。httpヘッダーをRPCサービスリクエストに挿入する方法はありますか?
リクエストにhttpヘッダーを挿入できたとしても、リモートサーブレットにその認証トークンを期待するように指示するにはどうすればよいでしょうか。したがって、実際、GWT RPCは安全な認証のためのフレームワークを提供しますか?
私は答えがノーだと思っています、あるいは少なくとも便利な方法ではありません。私は正しいですか?
私は、RestEasyをRestyGWT over SSLと組み合わせて使用したことから来ています。ここでは、いつでもヘッダーを挿入できます。ところで、RestyGWTはRequestBuilderを使用するためのリクエストを作成します。
私の実際の動機は、GWTRPCとGWTJAX-RS(RestyGWT + RestEasy)のセキュリティ効果を比較することです。したがって、回答者として、RPCのセキュリティ効果をRequestBuilderまたはRESTを直接使用して(この質問に直接回答するのではなく)比較する別の詳細な談話がある場合は、遠慮なく詳しく説明してください。
GWT RPCはセキュリティに優しく/効果的ではないと推測する権利がありますか?安全な認証済みリクエストにGWTRPCを使用することは避けてください。