Мне нужны советы по защите моего приложения:
У меня есть служба REST, используя Spring MVC 3
У меня есть мое клиентское приложение, используя Ext GWT 2.2
Учетные данные пользователей доступны только на стороне сервера.
Доступный SSL
Услуги REST должны использоваться только аутентифицированными пользователями.
Я прочитал о HTTP-дайджесте, авторизации на токенах, oAuth и т.д., но мне нужны некоторые разъяснения и советы о том, как защитить мое приложение и какие методы являются лучшими в моем случае.