私は決してセキュリティの専門家ではありませんが、RESTスタイルのWebサービスを作成することを好みます。
安全に送信するデータを必要とする新しいサービスを作成する場合。どのアプローチがより安全であるかについての議論に入りました-HTTPSを使用したRESTまたはWS-Securityを使用したSOAP WS。
すべてのWebサービス呼び出しにHTTPSを使用でき、このアプローチは安全であるという印象を受けています。私がそれを見る方法は、「HTTPSが銀行や金融のWebサイトに十分であるなら、私には十分です」です。繰り返しますが、私はこの分野の専門家ではありませんが、これらの人々はこの問題についてかなり熱心に考え、HTTPSに慣れていると思います。
同僚は反対し、SOAPとWS-Securityが唯一の方法であると述べています。
Webはこれの全面的なようです。
たぶん、ここのコミュニティはそれぞれの長所と短所を比較検討できるでしょうか?ありがとう!