Java 移动设备登录会话的 EE 标准?

Java EE standard for logging in session for mobiles?

如果客户端是移动应用程序,后端开发人员编写登录模块是否有任何标准?最好的是独立于实现。

现在我只为 JBoss 使用旧的安全领域声明机制,我希望有更新的。

我正在阅读 JEE8 的安全性 API,但对这种情况没有任何用处。

移动应用程序登录没有特定标准,Java/Jakarta EE 的部分要点是它是 client-agnostic,这与人们试图从什么登录无关。

就使用的 API 而言,为了安全,现在推荐使用 EE 8 Security API, which is comprehensive but suffers from a lack of documentation. The other API you may want to look at is Microprofile JWT 来发送消息 post-authorisation。