У нас есть веб-приложение на Tomcat. Приложение получает доступ к содержимому (конфиденциальному) от выделенных HTTPS-серверов Apache. Мы не хотим, чтобы неавторизованные пользователи имели доступ к этому контенту. Т.е. только пользователи, прошедшие аутентификацию через WebApp (на Tomcat), могут получить доступ к содержимому HttpServer.
(Мы используем HTTPS для защиты сети, но если кто-то получает прямой URL-адрес http-сервера для контента, он может загружать контент).
Мы думаем о размещении контента в том же веб-приложении на Tomcat. Есть идеи?