Аутентификация веб-службы - PullRequest
       9

Аутентификация веб-службы

1 голос
/ 06 сентября 2011

Я написал свои веб-сервисы, используя apache axis2.Теперь я хочу сделать свои веб-службы безопасными, чтобы избежать несанкционированного доступа.
Есть ли какой-либо путь по оси Apache, с помощью которого мы можем перенаправить каждый запрос веб-службы к определенному веб-сервису?так что он выполнит аутентификацию и при успешной аутентификации перенаправит запрос соответствующему веб-сервису.

Спасибо,
Аджинкя.

1 Ответ

3 голосов
/ 06 сентября 2011

вы можете использовать Apache Rampart [1] для этого. Вместо перенаправления на другой веб-сервис вы можете использовать UT (токен имени пользователя) для аутентификации использования. Использование WS-Security является правильным способом защиты веб-службы. Это [2] поможет вам.

Если вы заинтересованы, WSO2 AS [3] предоставляет интегрированную среду для развертывания веб-службы и добавляет безопасность, используя ее графический интерфейс. Кроме того, поскольку он основан на углеродной платформе WSO2, вы можете интегрировать свое хранилище пользователей с WSO2 AS, и тогда аутентификация будет предоставлена ​​сразу после установки.

[1] http://axis.apache.org/axis2/java/rampart/

[2] http://wso2.org/library/240

[3] http://wso2.org/library/application-server

...