Сегодня для совместной работы приложений для внутреннего использования создано все больше и больше веб-сервисов. У нас нет ESB для контроля и защиты этих веб-сервисов, поэтому я думаю, что это хороший способ их защитить.Каков наилучший способ защитить веб-службу SOAP во внутренней частной сети.
Мы попытались установить двухсторонний SSL, но мы не можем контролировать авторизацию на определенной веб-службе.
Моя потребность в том, чтобы иметь возможность контролировать, какое приложение вызывает мой веб-сервис, и это приложение уполномочено называть его.
Мне не нравятся WS-Trust и Ws-Security, потому что это изменяет исходное сообщение SOAP, но кажется, что это не другое решение.
Любая идея?
Благодаря