Просто наткнулся на этот вопрос, пока искал что-то еще и подумал, что я добавлю свой 2p:
У меня есть приложение, использующее удаленный CFC, которое я хочу, чтобы оно было доступно только зарегистрированным пользователям с правами администратора.
В этом случае проверка переменных CGI будет по-прежнему проходить для гостевых пользователей приложения.
Когда пользователь с правами администратора входит в систему, я беру хэш его идентификатора сеанса и время входа в систему и сохраняю его в базе данных и области сеанса. Когда я нажимаю на удаленный CFC, я передаю хеш как переменную и проверяю его по базе данных пользователей-администраторов.
Если запись возвращается, я знаю, что текущий пользователь является администратором, и я продолжаю выполнять запрос.