【发布时间】:2010-10-25 14:44:30
【问题描述】:
无论如何,我都不是安全专家,但我喜欢创建 REST 样式的 Web 服务。
在创建需要确保其传输的数据安全的新服务时。我们已经就哪种方法更安全进行了辩论 - REST 与 HTTPS 或 SOAP WS 与 WS-Security。
我的印象是我们可以对所有 Web 服务调用使用 HTTPS,而且这种方法是安全的。我的看法是,“如果 HTTPS 对银行和金融网站来说足够好,那对我来说就足够好了”。再说一次,我不是这个领域的专家,但我认为这些人已经对这个问题进行了相当深入的思考,并且对 HTTPS 很满意。
一位同事不同意,并说 SOAP 和 WS-Security 是唯一的出路。
网络似乎在这方面无处不在。
也许这里的社区可以权衡每个人的利弊?谢谢!
【问题讨论】:
-
它基本上是传输级安全性和消息级安全性的选择
标签: web-services security rest soap