Suponiendo que solo tengas que preocuparte de la seguridad, un ejemplo mas actual para Tomcat en concreto, desafortunadamente el estandar requiere ciertas partes dependientes del servidor, sería:
http://tomcat.apache.org/tomcat-5.5-...html#JDBCRealm
Si tienes que hacer algo mas que seguridad básica, y tienes que guardar informacion entre llamadas del mismo cliente en el "contexto" (el contexto de cada cliente=session), entonces necesitarás sesiones y aquí algunos ejemplos:
http://www.stardeveloper.com/article...1062001&page=1 http://www.apl.jhu.edu/~hall/java/Se...-Tracking.html
S!