私はjspsを持つwebappを持っています。struts または mvc フレームワークを使用していません。Apache CXF を使用して JAX-RS サービスをビルドしました。
今、私は次のことをしたい
- ユーザーがユーザー名とパスワードでログインできるようにします。
- 以降のすべての Web サービス呼び出しでは、同じ認証情報を使用する必要があります。
- ログインしたユーザーにはいくつかの詳細 (プロフィール写真、氏名) があり、セッション全体で一定に保ちたいと考えています。
- また、その役割が定義されています。ロールに基づいて、特定の jax-rs 呼び出しのみが許可されます。
- ロールは、機能へのアクセスを制限するために JSP でも使用されます。
- Web サービスは外部からアクセスできるため、認証および承認情報を使用する必要があります。
私が理解している限り、jax-rs サービスではセッションを使用しないでください。上記の状況を処理する最良の方法は何ですか?