【发布时间】:2010-02-15 20:04:54
【问题描述】:
我们的应用程序目前公开了使用 WSDL 1.1 和 SOAP 1.1 构建的 Web 服务,遵循以下 w3c 标准:
http://schemas.xmlsoap.org/soap/http 是 SOAP 的 WSDL 1.1 绑定 1.1 HTTP 绑定。
我们希望改进我们的网络服务,使其可扩展、安全且易于使用
易于使用是指目前 Web 服务不包含该层上的任何业务逻辑。基本上,我们当前的 Web 服务可以被视为外部/第三方开发人员的导入/导出服务。
这种努力让我想到了这个问题:
我对改造有什么期望 我们的网络服务是 可扩展、安全且易于使用?
我们网络服务的当前问题
- 您必须登录(第一次交易)才能接收令牌(将会话保存在内存中)才能使用它们。
- 不可扩展,因为任何开发人员都可以打开 20K 会话并导致 Web 服务服务器崩溃。
- 不安全,因为来自网站管理员的相同用户可以使用网络服务。
- 使用起来并不方便,因为 Web 服务不包含任何业务逻辑。
我们的客户喜欢我们的 Web 服务接口的原因是,他们在 Web 应用程序中添加的任何数据元素都会立即在 Web 服务 (wsdl) 定义中公开。
还有一点信息:
我希望证实我的理论,即如果我们以 RESTful 方式实现我们的 Web 服务,上述所有问题都可以得到解决。由于每笔交易都不会导致内存增加,并且每笔交易都将包含带有公钥或类似内容的安全设置。
无论哪种方式,JRO,都是正确的,如果我将问题分成一个系列,我会得到更好的结果。我会把这个问题留在这里直到一天结束,如果我没有得到更好的结果,我会听取 JRO 的建议。
【问题讨论】:
-
这个问题和编程有什么关系?
-
它在几个方面与编程有关。首先从设计的角度。其次,我可以写下如何开发可扩展、安全且易于使用的 Web 服务的问题,但这个问题不太可能得到回答。 Roe,如果您对如何改写问题有任何建议,请告诉我。
标签: java web-services api