Java EE 6を使用するWebアプリで、機能の一部をJsonRestServiceとして公開したいと思います。ログインに認証トークンを使用したいのですが、ユーザーはユーザー名とパスワードを送信し、サーバーはトークンを送り返します。トークンは、特定の時間のユーザーの追加リクエストでユーザーを承認するために使用されます。
これまで私を悩ませてきたいくつかの質問。
サーバーがトークンを作成してクライアントに送信する場合、サーバーは、ハッシュテーブルなどをユーザーIDとトークンのペアとして使用して、トークンをDBまたはBeanに保存する必要がありますか?
Java EE固有のAPIを使用してサポートを受けることはできますか、それともすべてカスタムコードである必要がありますか?