Если вы говорите о защите информации , передаваемой по проводам, вы можете использовать расширения веб-служб (WSE) для шифрования тела сообщения мыла, чтобы вам не нужно было защищать канал. Таким образом, сообщение может быть передано из более чем одной конечной точки (т. Е. Оно может быть переадресовано), и вам не нужно несколько сертификатов https.
Если вы говорите приблизительно аутентификация , то вы можете выполнить авторизацию форм с паролем в теле или в мыльных заголовках (еще раз либо зашифровав тело или канал). Или один из самых простых способов защитить веб-сервис (если это внутренний набор сервисов) - это сделать IIS, включить NTLM и выполнить аутентификацию там. Позже вы можете выполнить авторизацию в конвейере с HTTPModule, который проверяет учетные данные людей по коду, который они пытаются вызвать.