【发布时间】:2018-02-26 12:52:29
【问题描述】:
我有 2 个后端需要使用互联网上的 SOAP 服务在它们之间共享信息。这些服务设计为仅在这两个后端之间使用,因此我需要保护它们。
我一直在阅读有关保护 SOAP API 的信息,但在这种情况下,API 的每个方法中的“密码”参数是否足够?密码将在每个后端进行硬编码,并在每次调用时针对硬编码的密码进行验证。
总共有 3 种方法,因此实现起来很容易。此外,这两点都是服务器端的(客户端调用后端的一个点,而不是 SOAP API),所以我猜对密码进行硬编码并不是那么糟糕。
此实施是否会带来任何安全风险?以其他方式这样做是否值得?
服务器后端是 Spring + CXF。
谢谢!
【问题讨论】:
标签: java spring security soap cxf