如果别人知道你WEBSERVICE的地址,不也可以调用这些方法吗?请问有没有什么办法限制,或者是否有什么验证方式可供使用?

解决方案 »

  1.   

    私密的内容,需要用secretkey加密数据来验证。
      

  2.   

    WEBSERVICE 就是给人家看的,否则费神做这个干啥?如只对部分人开放,可通过 SoapHeader 验证用户的合法性
      

  3.   

    1、先约定一定的加法机制,对发过来的请求解密验证2、用soap ,我记得可以加用户权证的,只有合法的用户才能调用