Защита службы jax-ws на стеклянной рыбе 3. Хорошие подходы

У меня есть веб-служба мыла jax-ws (реализованная НЕ как сеансовый компонент), созданная в NetBeans из wsdl. Развернуто на Glassfish 3.1.2. Я хочу защитить доступ к нему, используя взаимную аутентификацию сертификатов с использованием SSL и https. Я прочитал много статей и книг. Как я понял есть несколько вариантов:

У меня есть следующие вопросы:

  • Какой самый лучший и адекватный метод? Может быть вы мне еще что-нибудь посоветуете?
  • Не могли бы вы показать мне хороший учебник, который включает в себя каждый шаг (генерация сертификатов, изменение исходного кода, настройка Glassfish)?
  • И почему безопасность веб-сервисов считается отличной от безопасности простых веб-приложений?

person user1379574    schedule 26.07.2012    source источник


Ответы (1)


Взгляните на другой ответ:

https://stackoverflow.com/a/13979272/660990

Я советую вам использовать стандарты Metro и WS-Security.

person lpinto.eu    schedule 20.12.2012