Я не эксперт по безопасности, но я предпочитаю создание веб-сервисов в стиле REST.
При создании новой службы, которая должна иметь защищенные данные. Мы вступили в дискуссию о том, какой подход более безопасен - REST с HTTPS или SOAP WS с WS-Security.
У меня создается впечатление, что мы могли бы использовать HTTPS для всех вызовов веб-сервисов, и этот подход был бы безопасным. Как я смотрю на это, "если HTTPS достаточно хорош для банковских и финансовых веб-сайтов, это достаточно хорошо для меня". Опять же, я не эксперт в этом пространстве, но я думаю, что эти люди серьезно подумали об этой проблеме и устраивают HTTPS.
Сотрудник не согласен и говорит, что SOAP и WS-Security - единственный способ пойти.
На этом веб-сайт выглядит повсюду.
Может быть, сообщество здесь может взвесить плюсы и минусы каждого? Спасибо!