Tenemos servicios web SOAP en producción que se basan en encabezados SOAP (que contienen credenciales de cliente simple) para la autenticación. Los WS se utilizan en entornos heterogéneos con clientes .NET/Java/PHP/Python/C++ tanto en la aplicación web como en la aplicación de escritorio.Autenticación de servicios web: ¿prácticas recomendadas?
Estamos considerando un v2 para esos WS y me pregunto cuáles son las mejores prácticas para la autenticación WS SOAP? (razonablemente seguro, pero fácil de manejar en una amplia variedad de plataformas).
¿Por qué no confía en la autenticación HTTP existente, esto es solo si NO PUEDE usar https? – Xailor
@Xepoch están hablando de autenticación básica donde el nombre de usuario y pwd se enviaron como encabezado de soap? – Mou
@David, por favor dígame cómo implementar la porción "basada en hash UsernameToken de WS-Security". ¿Puede darme algún enlace desde donde pueda leer código y descargar código para ejecutar en mi pc? Gracias – Mou