Я создаю веб-приложение, в котором два основных компонента - это веб-сайт и серверная веб-служба RESTful.Сайт будет звонить на веб-сервис RESTful, который делает тяжелую работу.Я планирую использовать Spring Security для обоих уровней.Я предполагаю, что веб-сайт будет использовать аутентификацию формы, а RESTful API будет использовать базовую аутентификацию (через SSL).Однако я не уверен, как предоставить учетные данные для аутентификации в REST API, так как на веб-сайте, вероятно, будет файл cookie сеанса после первоначального входа в систему.Может ли кто-нибудь предоставить некоторые указатели на схему аутентификации, которая будет работать в этом многоуровневом приложении?Спасибо!
РЕДАКТИРОВАТЬ: я должен отметить, что REST API будет использоваться мобильным приложением.