【发布时间】:2011-11-20 01:25:45
【问题描述】:
如今,为内部使用而开发的 Web 服务越来越多,以将应用程序连接在一起。我们没有 ESB 来控制和保护这些 Web 服务,所以我想知道什么是保护它们的好方法。
我们已尝试设置双向 SSL,但我们无法控制对特定 Web 服务的授权。
我需要能够控制哪个应用程序正在调用我的 Web 服务以及该应用程序是否有权调用它。
我不喜欢 WS-Trust 和 Ws-Security,因为这会改变原始 SOAP 消息,但似乎它们不是其他解决方案。
有什么想法吗?
谢谢
【问题讨论】:
标签: java web-services jax-ws ws-security