Web services 通过WSDL和模式实现Soap身份验证

Web services 通过WSDL和模式实现Soap身份验证,web-services,soap,wsdl,xsd,ws-security,Web Services,Soap,Wsdl,Xsd,Ws Security,我需要一些关于如何在soap消息中实现身份验证的线索或指导。 是否可以使用普通WSDL和Xml模式实现身份验证? 当我说plain时,我指的是只使用WSDL/XML模式,没有php,没有java注释,没有ruby,没有.net等等 我知道WSS上有一些标准,即SAML/OASIS,但从它们的文档(只有OASIS,我还没有访问SAML文档)来看,它们专注于soap消息的规范,这不是我想要的。 除此之外,我需要的是soap身份验证,而不是http基本身份验证。WSDL只是对服务的描述。它没有

我需要一些关于如何在soap消息中实现身份验证的线索或指导。

是否可以使用普通WSDL和Xml模式实现身份验证?

当我说plain时,我指的是只使用WSDL/XML模式,没有php,没有java注释,没有ruby,没有.net等等
我知道WSS上有一些标准,即SAML/OASIS,但从它们的文档(只有OASIS,我还没有访问SAML文档)来看,它们专注于soap消息的规范,这不是我想要的。


除此之外,我需要的是soap身份验证,而不是http基本身份验证。
WSDL只是对服务的描述。它没有实现任何东西,当然也没有实现身份验证


另外,仅供参考,没有SOAP身份验证。

推荐的方法是使用WS-Security标准。实现解决方案的最简单方法是使用以下描述的WS-Security用户名令牌策略:

使用这种方法的好处是,您的WSDL将包含一个描述web服务的身份验证需求的部分。任何使用WSDL生成存根的客户端都将能够自动生成代码,以便在请求消息中包含用户名令牌

您可以在此处找到一个示例实现:


您给出的示例必须从java实现。我不想涉及任何编程语言,如果可能的话,只是简单的模式和wsdl。谢谢。是的,我也读过这篇文章,但是这里描述的oasis open.org/committees/download.php/13392/…
是soap信封本身的规范
我想要的是正如您所说的,“wsdl将包括一个描述web服务的身份验证需求的部分”,但我无法从该文档中找到我应该在wsdl中包括什么或如何实现我的模式。