我们生产中的SOAP Web服务依赖于SOAP Headers(包含普通客户端凭据)进行身份验证.WS用于具有.NET/Java/PHP/Python/C++客户端的异构环境,包括Web应用程序或桌面应用程序.
我们正在考虑使用这些WS的v2,我想知道什么被认为是WS SOAP身份验证的最佳实践?(相当安全,但易于在各种平台上处理).
authentication soap web-services
authentication ×1
soap ×1
web-services ×1