Estava lendo um tutorial da integração sobre o spring-blazeds, e me deparei com um sistema de segurança:
Era adicionado no security-config.app:
<authentication-provider>
<user-service>
<user name="john" password="john" authorities="ROLE_USER" />
<user name="admin" password="admin" authorities="ROLE_USER, ROLE_ADMIN" />
<user name="guest" password="guest" authorities="ROLE_GUEST" />
</user-service>
</authentication-provider>
</authentication-manager>
E vai a minha pergunta… Esta segurança é realmente necessária?
Se eu apenas configurar no flex para acessar o java, efetuar login, verificar se o usuário está logado antes de poder acessar os serviços, já não é suficiente?
Existe como outra aplicação flex acessar o BlazeDS do meu servidor e utilizar os meus serviços? não, né?
Obrigado.