无论如何,我不是一个安全专家,但是我喜欢创建 REST 风格的 Web 服务。
在创建一个新的服务,需要有数据传输安全。我们已经进入了一场关于哪种方法更安全的辩论——使用 HTTPS 的 REST 还是使用 WS-Security 的 SOAP WS。
我的印象是,我们可以对所有的 Web 服务调用使用 HTTPS,而且这种方法是安全的。我的看法是,“如果 HTTPS 对银行和金融网站足够好,对我来说也足够好”。再说一次,我不是这方面的专家,但我认为这些人已经非常认真地考虑过这个问题,并且对 HTTPS 非常满意。
一个同事不同意,并说 SOAP 和 WS-Security 是唯一的方法。
这件事上网络似乎无处不在。
也许这里的社区可以分享一下各自的优缺点? 谢谢!