Java (できれば JBoss の下) での Web サービス セキュリティ アーキテクチャに関する推奨事項はありますか? おすすめの読み物は?
かなりリッチな Web サービスを世界に公開したいのですが、データは機密であり、RPC 経由でアクセスする現在のクライアント (Flex) からの認証が必要です。サーバー側のセッション状態は絶対に必要ありません。
Java/JBoss で Web サービスを介してセキュリティを実装するための最良の方法は何ですか? また、それについてどこで読むことができますか?