我正在使用一个基于 gwt 的应用程序,我想引入 Web 服务[Apache CXF ] 来为其他应用程序提供访问业务层,这些应用程序是用 php、iphone 和 android 等其他技术构建的。
根据客户要求,
->create gui pages in php
->create login module (with oauth concept) in php
->Use php webservice for login process
->Use java webservice to access business layer
现在我的问题是出于安全原因访问特定的业务层,我们必须以某种方式维护用户会话。正确的?
所以当我提到要求时,我如何在我的 Java EE 应用程序服务器中管理会话。我应该为每个用户请求创建一个会话吗?
如果我的登录模块在 Apache 服务器上,我如何为用户维护会话?
注意: 请注意,我的登录使用的是具有某些 oauth 功能的 php 应用程序,它将重定向到 Java EE 应用程序。