Допустим, у меня есть приложение Spring MVC со страницами JSP.Кроме того, у меня есть другое приложение, которое представляет собой веб-сервис RESTful (также основанный на Spring), который поддерживает аутентификацию токенов.
Я получаю данные из службы отдыха с помощью jQuery ajax.Это хорошая идея, чтобы получить токен авторизации от службы REST, поместить его в сессию и затем использовать его на страницах JSP?Я имею в виду, получить его через EL как этот ${sessionScope.myToken}
и поместить в заголовок запроса ajax.Есть ли недостатки в использовании этого подхода?