Вы можете сохранить информацию, если пользователь был успешно аутентифицирован в сеансе http на стороне сервера, и предоставить сервис, подобный
public boolean isAuthenticated();
, который проверяет это свойство.
Прежде чем показывать какую-либо конфиденциальную информацию на клиенте, позвоните в эту службу, чтобы убедиться, что текущий пользователь аутентифицирован. Я бы порекомендовал не хранить учетные данные для входа в файл cookie.