Идеальным способом применения нескольких политик безопасности к одному и тому же сервису является использование альтернативных политик.Но в настоящее время это не поддерживается в Axis2 / Rampart.
Но в качестве обходного пути для разных привязок одного и того же сервиса могут использоваться разные политики.В этом сообщении блога объясняется, как применять различные политики к одному и тому же сервису.
http://blog.rampartfaq.com/2009/08/how-to-add-secured-and-non-secured-end.html
По вопросу о политике для двоичных токенов безопасности:
Двоичные токены безопасностиопределены в WS-Security для передачи различных типов токенов, таких как X.509, Kerberos, не-XML-токены, закодированные в определенном формате.Таким образом, это общий элемент, определенный для встраивания различных типов токенов в сообщение SOAP.