听说有1.加SoapHead验证。明文加密(对称/非对称)   
  2.道加密ssl+wse2.0数字签名。
这两种,但是感觉SoapHead 没啥用,用它的话是不是每个业务处理都要用SoapHead这个去验证下? 2.道加密ssl+wse2.0数字签名。
这个还不会!我想问问高手们,WEB service 有没像WEB  一样的类似session的那样登录验证?

解决方案 »

  1.   

    wse规范 ,最简单的方式就是usernameToken的方式验证
    java可以采用axis2,配置一下policy
      

  2.   

    axis1.4中
    服务端
    MessageContext ms = MessageContext.getCurrentContext();
    Session se = ms.getSession();
    se.set("sessionName", "sessionValue");
    客户端调用时候加这句
        Locator loder = new Locator();
       loder.setMaintainSession(true);
    ..............其它的没用过不知道