我們的團隊正在使用Spring-WS和XWSS實現基於SOAP的Web服務。到目前爲止,我們一直依靠Spring-WS從我們的XSD生成WSDL。我們現在正在考慮是使用WS-SecurityPolicy來記錄WSDL中的安全需求,還是將它們在單獨的文檔中傳遞。以下是我們正在思考的問題:在WSDL中指定安全策略信息是否常見?
什麼是標準?將策略放入WSDL中很常見嗎?
許多(任何?)客戶端生成器會在WSDL中選擇WS-SecurityPolicy信息嗎?
Spring-WS在生成WSDL時不支持WS-SecurityPolicy。切換到Apache CXF能幫助我們嗎?
此外,我們知道REST正在流行,但SOAP已被指定的權力。謝謝!