私は、Webサービスを持つJava EEベースの病院管理システムを実装しており、2つのクライアント、Java Swing App、およびJSPベースのWebプロジェクトに接続します。 Webサービスは、ステートレスEJBを使用して実装されます。病院管理システムの認証
は、(ユーザーがデータベースDB2から取得されます)の両方のクライアントの認証とログインを実装する方法を提案してください
NB:これは、サーバー(Websphereの)ベースの認証は次のように避けなければならないので、プロジェクトとして提出する必要がありますできるだけ多く。このシナリオに対応するリソースを見つけることができませんでした..
OK ...認証後:ここで
も役立つかもしれないいくつかの例であり、どのようにしてユーザが次回にログインしたかを確認するにはどうすればいいですか?すなわち、どのように認証状態を保存するのですか? – nkvp
可能であれば、サービスをステートレスにし、各コールごとにユーザー(アプリケーション)の資格情報を確認することをお勧めします。これが高価な場合(リモート呼び出しやデータベースチェック)、適切な戦略で(ユーザーのシステムの性質やユーザーの変更/追加の頻度によって)ユーザーをキャッシュすることを検討できます。 –