Я программирую веб-сервис на Java EE и мне нужно защитить соединение.Для этого я буду использовать HTTPS.Но мне нужно аутентифицировать пользователя, который вызывает веб-сервис.
Аппаратное обеспечение, которое использует веб-сервис, хочет аутентифицировать себя через HTTP + дайджест, поэтому веб-сервис использует HTTP (S).
Возможно ли аутентифицировать запросы SOAP через HTTP +Дайджест?Возможно, я смогу создать свою собственную цепочку обработчика и вызвать метод authenticate для входящего запроса?
Я не хочу реализовывать стек безопасности веб-службы!