消息级安全

TLS支持点至点的保密性和完整性。但Web服务允许与中间节点更加灵活的通信模式。在这种情况下,TLS不能提供终端到终端的安全性。此外,为了确保用于web服务的用户的权限控制在命令级别上,需要对每个SOAP消息的源进行验证。在5.12节中对如何进行验证进行了简单的介绍。

上一节 | 继续阅读