Saludos,
Estoy programando un servidor en Java (con una versión cliente en android) y tengo el siguiente problema:
Para realizar una conexión rápida entre ambos utilizo REST (RESTful), lo que me permite una conexión sin necesidad de la transmisión de ficheros XML. La conexión se realiza mediante el protocolo HTTP utilizando algo tan simple como GET's y POST's (igualito que un formulario en html).
El problema es que para manejar sesiones no veo la forma de crear una especie de cookie invulnerable, ya que al tener acceso web (aunque no sea público, el acceso está ahi) se podría acceder a cualquier apartado fácilmente.
Sobre el tema sesiones hay bastante información en applets webs (Servlets) pero no es lo que busco, simplemente necesito información del manejo de sesiones entre dos aplicaciones Java
Otro detalle es que me gustaría capar el acceso via Web, aunque esto me parece casi imposible...!
Un saludo