認證 Web 服務

認證 Web 服務定義如何使用 SOAP 執行認證。在 Web 服務使用者 (WSC) 與 Web 服務提供者 (WSP) 之間交換認證資訊是使用 SOAP 連結訊息來完成的。訊息是已定義的簡單認證與安全層 (SASL) 機制 (或認證模式) 特有的一系列用戶端請求及伺服器回應。在收到認證的請求 (或任何來自 WSC 的回應) 之後,WSP 可以發出其他質疑,或指出認證失敗或成功。認證 Web 服務用於服務 (非使用者) 之間的認證。以下步驟詳述了 WSC 與認證 Web 服務 (WSP) 之間的順序。

  1. 認證交換是從代表主體將 SASL 認證請求傳送至認證 Web 服務的 WSC 開始。

    請求訊息包含主體的識別碼,並指出服務可以從中選擇的一或多個 SASL 機制。

  2. 認證 Web 服務透過指定要使用的方法以及初始化一個質疑 (如果適用的話) 進行回應。

    如果認證 Web 服務不支援任何引用的方法,它會透過中斷交換進行回應。

  3. WSC 會利用所選擇的認證方法必需的憑證來做出回應。

  4. 認證 Web 服務透過核准或不核准認證進行回應。

    如果核准,回應包括 WSC 呼叫其他 Web 服務 (如認證 Web 服務) 所需的憑證。

可以針對您的實作配置以下認證 Web 服務全域屬性。

以下的作業與配置認證 Web 服務相關聯: