Boa tarde pessoal,
Já li tanta coisa a respeito deste assunto, já tentei tantas possibilidades que admito. Estou completamente perdido.
Gostaria de sugestões funcionais de como implementar segurança em uma aplicação SOA.
O spring-security esta funcionando. Porém, a interface principal da aplicação é swing. Minha questão principal é como autenticar o usuário e mantar a sessão autenticada enquanto a aplicação java estiver aberta.
Cheguei a implementar uma solução temporária utilizando aspectos, porém, não gostaria de deixar desta forma.
Resumindo, existe uma forma de alternativa de autenticar um usuário no springsecurity sem ser através do formulário web? Tipo, criar um método que recebe as credenciais e então, autentica e valida a sessão atual.
Arquitetura:
Client : Swing com webstart
Server : JAX-WS, spring, spring-security e jpa
[]'s