2012-08-23 59 views
0

我有身份验证WSDL服务

@WebService(serviceName = "VenueList") 

一个SOAP Web服务和对服务的方法来获取列表

@WebMethod(operationName = "getvenuelist")

如果任何一个进行POST请求,该服务: “http://192.168.29.20/SIP/VenueList?tester” 它将返回data.Iam使用Glassfish 3.1作为服务器和Java。

  1. 什么是为SOAP服务提供身份验证的最佳方式(当前情况)?
  2. 为什么说SOAP比REST更安全?

回答

0

您可以尝试WS-Security规范为此目的。大多数库和框架都支持它(但实现通常依赖于供应商在较小的特定细节上)。

+0

有WS-Security的使用的任何很好的例子。因为我不知道如何将WS-Security应用到我创建的当前SOAP服务中。 – Vivek

+0

我认为最好为你的特定应用程序服务器搜索文档,它描述了如何使用ws-security实现安全的web服务。例如,WebLogic服务器有一些示例。我目前对Glassfish没有任何经验。 – gkuzmin