验证 Web 服务

验证 Web 服务定义如何使用 SOAP 执行验证。Web 服务使用方 (WSC) 和 Web 服务提供者 (WSP) 之间的验证信息交换通过 SOAP 联结消息来实现。该消息是一系列客户机请求和服务器响应,这些请求和响应对已定义的简单验证和安全层 (SASL) 机制(或验证模式)是特定的。接收验证请求(或任何来自 WSC 的响应)之后,WSP 会发出其他挑战,或者指示验证失败或成功。验证 Web 服务用于服务到服务(非用户)的验证。以下步骤详述了 WSC 和验证 Web 服务 (WSP) 之间的先后顺序。

  1. 验证交换从代表主体向验证 Web 服务发送 SASL 验证请求的 WSC 开始。

    请求消息包含主体的标识符并指出可以从中选择服务的一个或多个 SASL 机制。

  2. 验证 Web 服务通过声明要使用的方法(如果适用,则发起质询)进行响应。

    如果验证 Web 服务不支持所引用的任何方法,则通过中止交换来响应。

  3. WSC 通过所选验证方法所需的证书进行响应。

  4. 验证 Web 服务的回复是通过或不通过验证。

    如果验证通过,响应将包含 WSC 调用其他 Web 服务(如搜索服务)所需的凭证。

可为您的实现配置以下验证 Web 服务全局属性。

以下任务与配置验证 Web 服务关联: