인증 웹 서비스

인증 웹 서비스는 SOAP를 사용하여 인증을 수행하는 방법을 정의합니다. 웹 서비스 사용자(WSC)와 웹 서비스 공급자(WSP) 간의 인증 정보 교환은 SOAP 바운드 메시지를 사용하여 이루어집니다. 메시지는 정의된 SASL(Simple Authentication and Security Layer) 기법(또는 인증 모드)과 관련된 일련의 클라이언트 요청과 서버 응답입니다. 인증 요청(또는 WSC의 응답)을 받은 후에 WSP는 추가 시도를 실행하거나 인증 실패 또는 성공을 표시할 수 있습니다. 인증 웹 서비스는 서비스 대 서비스(사용자가 아님) 인증을 위한 것입니다. 다음 단계에서는 WSC와 WSP(인증 웹 서비스) 간의 순서에 대해 자세히 설명합니다.

  1. 기본 사용자를 대신하여 WSC가 인증 웹 서비스로 SASL 인증 요청을 보내는 것과 함께 인증 교환이 시작됩니다.

    요청 메시지는 기본에 대한 식별자를 포함하며 서비스가 선택할 수 있는 하나 이상의 SASL 메커니즘을 지정합니다.

  2. 인증 웹 서비스가 사용할 방법을 선언하고 해당되는 경우 시도를 시작하여 응답합니다.

    인증 웹 서비스가 언급된 방법 중 어느 것도 지원하지 않는 경우 교환을 중단하여 응답합니다.

  3. WSC가 선택한 인증 방법에 필요한 자격 증명을 사용하여 응답합니다.

  4. 인증 웹 서비스는 인증을 승인 또는 거부하여 응답합니다.

    승인되는 경우 응답에는 WSC가 다른 웹 서비스(예: 검색 서비스)를 호출하는 데 필요한 자격 증명이 포함됩니다.

다음의 인증 웹 서비스 전역 속성을 구성하여 구현할 수 있습니다.

인증 웹 서비스 구성과 연관된 작업은 다음과 같습니다.