Olá estou em dúvida,
Se eu passar uma uri para o cliente da empresa por exemplo: http://sitedaempresa.com.br/consultapedido/
Ainda que eu adicione um parametro com o numero do pedido, ficando: http://sitedaempresa.com.br/consultapedido/12345
Como é feito o tratamento de segurança? para evitar que um cliente veja a informação\pedido de outro cliente.
Pois o cliente A tem o pedido 12345 e os clientes B e C também possuem o mesmo pedido 12345.
E ainda mesmo que o cliente B não tenha o pedido 12345, mas se ele informar erroneamente no parametro o pedido será retornado, porem o pedido de outro cliente..
Como é feito esse tratamento quando se usa JAX-RS?
Obrigado