У кого-нибудь есть рекомендации по архитектуре безопасности веб-сервисов на Java (желательно под JBoss)? Любое рекомендуемое чтение?
Я хочу представить миру довольно богатый веб-сервис, но данные конфиденциальны и требуют аутентификации от текущего клиента (Flex), доступ к которому осуществляется через RPC. Я определенно не хочу никакого состояния сеанса на стороне сервера.
Как лучше всего реализовать безопасность через веб-сервисы в Java / JBoss и где я могу прочитать об этом?