Det finns flera sorters varianter av säkerhetsimplementationer för webservices. När WS lanserades fanns ingen direkt "standard" för hur autentiering skulle implementeras heller, så det är mycket upp till utvecklare hur det ska skötas.
Som ett tillägg till "vanliga" WS finns "WSE" - WebService Enhancements", där bla. olika metoder för inloggning finns. Denna kan dock vara lite "krånglig" att använda, och stödjer bla. inte hashade lösenord från databasen.
Vi på swesecure.com har skrivit en artikel-serie om just säkerhet i webservices. Den kan du läsa här:
http://www.swesecure.com/?ID=53e52dbd-c311-4c4f-8b8a-b4587318476e&CP=
Där hittar du både information och kodexempel på:
- Kodbaserad inloggning (bla SOAP-headers)
- Windowsbaserad inloggning
- Inloggning med WSE
- Signering med X509
m.m.
Vilken av ovanstående tekniker du väljer avgör du själv utifrån de krav systemet ställer. Jag skulle dock tippa på att Kodbaserad inloggning kan räcka, alternativt WSE.
Skriv gärna igen om det är någon speciell variant du undrar över, eller om det är något annat!