Architecture stateless GWT+RPC
Bonjour,
Je développe actuellement une application GWT (client GWT + RPC et servlet TOMCAT)
Je souhaite avoir une architecture stateless, c'est à dire :
1) l'utilisateur se connecte à l'application => je vérifie son pasword dans la servlet
2) ensuite je stocke des informations contextuelles dans un objet javascript (mais je n'utilise pas de numéro de session) que je passe à chaque appel de mes servlet en utilisant le mécanisme RPC. Je ne fais donc ensuite aucun contrôle de connection dans mes servlet.
Je voudrais savoir si il existe une faille de sécurité dans ce type d'architecture ?
Merci