Наша команда реализует веб-службы на основе SOAP, используя Spring-WS и XWSS. До сих пор мы полагались на Spring-WS для создания WSDL из наших XSD. Теперь мы рассматриваем вопрос о том, следует ли документировать требования безопасности в WSDL с использованием WS-SecurityPolicy или передавать их в отдельный документ. Вот вопросы, которые мы обдумываем:Общепринятой практикой является указание информации о политике безопасности в WSDL?
Что такое норма? Обычно ли распространять политику в WSDL?
Запрашивают ли многие (какие-либо?) Генераторы клиентов WS-SecurityPolicy в WSDL?
Spring-WS не поддерживает WS-SecurityPolicy при создании WSDL. Переключение на Apache CXF поможет нам?
Кроме того, мы знаем, что REST набирает популярность, но SOAP обозначается полномочиями. Благодаря!