Заголовок SOAP: почему аутентификация в заголовке, а не в теле? - PullRequest
8 голосов
/ 19 октября 2010

SOAP-заголовок: зачем проходить проверку подлинности в заголовке, а не в теле?

В чем разница между введением учетных данных пользователя (имя пользователя / пароль) в заголовок и учетных данных пользователя (имя пользователя / пароль) в теле

Ответы [ 2 ]

3 голосов
/ 19 октября 2010

хорошо, аутентификация в заголовке SOAP может позволить одному коду кода аутентифицировать все запросы в SOAP WS, не зная фактического содержимого конверта SOAP. Это может значительно сократить объем кода, необходимого для аутентификации ваших услуг.

Если вы не поместите его в заголовок, вам нужно будет выполнить аутентификацию во время обработки Сервиса, которая стоит дороже, чем НЕ обрабатывать сервис вообще, если аутентификация не удалась

например, проверьте здесь и здесь

2 голосов
/ 19 октября 2010

SOAP следует формату, который определяет Body как сообщение.Header является в некоторой степени открытым и может использоваться по разным причинам в зависимости от структуры, тогда как Body имеет единственную цель - передачу сообщения.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...