Mamy usługi Web Service SOAP w produkcji, które opierają się na nagłówkach SOAP (zawierających poświadczenia klienta) w celu uwierzytelnienia. WS są używane w heterogenicznych środowiskach z klientami .NET/Java/PHP/Python/C++ zarówno w aplikacji internetowej, jak i na komputerze.Uwierzytelnianie usług sieciowych - najlepsze praktyki?
Rozważamy v2 dla tych WS i zastanawiam się, co jest uważane za najlepsze praktyki dla uwierzytelniania WS SOAP? (dość bezpieczny, a jednocześnie łatwy w obsłudze na wielu różnych platformach).
Dlaczego nie polegać na istniejącym uwierzytelnianiu HTTP, czy jest to jedyne, jeśli NIE MOŻNA używać protokołu HTTPS? – Xailor
@ Xepoch mówią o podstawowym uwierzytelnieniu, w którym nazwa użytkownika i pwd są wysyłane jako nagłówek mydła? – Mou
@ David, proszę mi powiedzieć, jak zaimplementować "hash-based UsernameToken częścią WS-Security.". możesz podać mi dowolny link, skąd mogę odczytać kod i pobrać kod do uruchomienia na moim komputerze. dzięki – Mou