Поскольку мы движемся в направлении SOA, возникла тема, как сделать так, чтобы каждая из служб аутентифицировалась и авторизировала запрос на обслуживание.
Я видел следующий вопрос опубликовал некоторое время назад и задавался вопросом, есть ли еще что-то, что это.
В настоящее время я нахожусь в процессе создания службы безопасности, которая отвечает за проверку подлинности и авторизацию пользователя, приходящего в приложение.
Для решения вопроса о службах, запрашивающих проверку, я думал о том, чтобы пойти по пути добавления операции к этой службе, чтобы другие службы могли проверять токен безопасности, который будет предоставлен в сообщениях. Я также хотел использовать Apache WSS4J для помощи с токеном.
Мысли - на данный момент у нас нет BPEL в наших взглядах, поэтому я все еще могу использовать WSS4J?