У меня есть набор из трех систем веб-приложений - A, B & C, которые используются для обслуживания моего приложения. Система A имеет основную бизнес-логику, а также хранит данные пользователя / учетной записи для всего приложения. Системы B & C необходимы для обеспечения дополнительной функциональности приложения.
Я думал о механизме защиты, при котором пользователь U входит в основную систему A, и система создает маркер безопасности для текущего сеанса, который потребуется для аутентификации запроса от пользователя U в другие системы B & C. В тот момент, когда пользователь входит в систему A, он внутренне генерирует токен и отправляет токен xyz в подсистемы B & C. Теперь всякий раз, когда пользователь U отправляет запрос подсистемам B & C с действительным токеном. пользователю будет разрешен доступ к ресурсам. Но тогда я не уверен, что это лучший или даже правильный подход.
Итак, я немного озадачен полным процессом и любая помощь в этом отношении будет высоко оценена.
Я занимаюсь разработкой на Java, и поэтому любой модуль, который им управляет, уже сэкономит мне много времени на разработку. Пожалуйста, ведите меня.