私はgwtベースのアプリケーションを使用しており、php、iphone、androidなどの他のテクノロジーで構築された他のアプリケーションにアクセスビジネスレイヤーを提供する Webサービス[ApacheCXF ]を導入したいと考えています。
クライアントの要件に従って、
->create gui pages in php
->create login module (with oauth concept) in php
->Use php webservice for login process
->Use java webservice to access business layer
ここで私の質問は、セキュリティ上の理由から特定のビジネスレイヤーにアクセスすることです。何らかの方法でユーザーセッションを維持する必要があります。右?
要件について述べたように、JavaEEアプリサーバーでセッションを管理するにはどうすればよいですか。ユーザーごとのリクエストに対してセッションを作成する必要がありますか?
Apacheサーバーにログインモジュールがある場合、どうすればユーザーのセッションを維持できますか?
注: 私のログインは、いくつかのoauth機能を備えたphpアプリを使用しており、JavaEEアプリにリダイレクトされることに注意してください。