Доступ к аутентификации через веб-сервис Javax-jws - PullRequest
0 голосов
/ 01 июня 2010

Я реализовал веб-сервис с использованием JAX-JWS. Я хотел бы, чтобы этот веб-сервис аутентифицировал входящий запрос или, по крайней мере, мог получить доступ к информации имени пользователя и пароля, отправленной в запросе Soap. Каков наилучший способ сделать это?

1 Ответ

1 голос
/ 01 июня 2010

Возможно, самый простой способ - обмен токеном аутентификации между вашими клиентами и вашим WS. Первый клиентский вызов будет аутентификацией. WS вернет токен, который должен быть передан во всех следующих вызовах для учетных данных клиента. Вы можете установить срок действия на токене. Вы можете использовать свойства заголовка SOA для этого При таком подходе преимущество заключается в том, что вашему WS не нужно повторять процедуру аутентификации / авторизации снова и снова, и вы получаете полное преимущество контроля над тем, кто использует приложение

...