我已经在 Spring MVC 3.0 中实现了一个应用程序。现在我想将此应用程序转换为一个安静的应用程序,这样业务逻辑保留在一个应用程序中,而 Web 层保留在另一个应用程序中。
现在使用 Rest 来实现这一点,我的 web 层将充当一个 rest 客户端,它将访问业务逻辑实现相关应用程序公开的服务
我感到困惑的一点是我应该如何为此实现登录。
我是否应该在休息后请求中将登录凭据从 Web 应用程序发送到服务应用程序,然后维护将充当 jsessionid 的 ID,以授权我的进一步请求
或者我应该对每个请求进行身份验证和授权
或者 Spring 是否已经提出了任何设计模式来实现这种需求。
任何有这方面知识的人都可以帮助我。