Я знаю, что недавно вы задавали этот вопрос, и, возможно, вы уже выяснили себя, но я все равно отвечаю на него: старайтесь избегать создания своего собственного аутентификационного рукопожатия для веб-служб - вместо этого используйте любой уровень сообщений веб-службыбезопасность, если ваш сервер и клиент предоставляют ее, или просто используют защиту на транспортном уровне, например, Basic Authentication и / или SPNEGO.
Выбор механизма аутентификации зависит главным образом от вашего контекста: если вы предоставляете услугу внутри компаниисеть, используйте все, что там предусмотрено, или базовую аутентификацию, если нет инфраструктуры центральной аутентификации.Если вы предоставляете свою веб-службу Интернету, самый простой способ выполнить аутентификацию - это снова обычная аутентификация (через SSL), но это опять-таки зависит от того, какого типа потребителей вы планируете.
Этот ответ вызывает больше вопросов,Я думаю, извините за это.Главное, чтобы вы не пытались заново изобретать колесо =: -)