Bonjour,
J'ai utilisé pas mal de frameworks Java mais je dois avouer que je suis très enthousiaste quand je découvre la nouvelle approche de GWT.
J'ai par contre quelques doutes sur la sécurité des appels RPC au serveur.
Imaginons par exemple un service qui envoi au client certaines données confidentielles. Côté client je met en place un système de login et seulement les personnes authorisées devraient pouvoir obtenir ces données confidencielles. Cependant, n'est-il pas possible pour un cracker de simuler un appel RPC vers le serveur et obtenir ainsi les infos interdites? Comment se protéger?
Merci.
Partager