Tópico anterior: Reimplantar os serviços web

Próximo tópico: Tratamento de erros do SOAP

Segurança em serviços web

Ao implementar serviços web, entender as considerações de segurança importantes. A configuração padrão quando o HTTP é usado não é segura; todas as informações sem formatação enviadas entre o cliente e o servidor em chamadas de serviços web pela rede com o protocolo HTTP não estão protegidas. Isso inclui não somente dados de aplicativos, como descrições de ticket e nomes de contatos, mas também identificadores de sessão de serviço web (SID). Dependendo dos métodos de logon do aplicativo do serviço web usado, ele pode incluir senhas.

É recomendável que os administradores que implementam serviços web releiam atentamente essas informações e sigam etapas adicionais de configuração em nível de aplicativo e de rede para proteger o ambiente de seus serviços web.

Importante: a configuração padrão do serviço web usada com HTTP é arriscada e vulnerável a ameaças à segurança, que podem incluir descoberta de senha, invasões, espionagem de dados, etc.

Há três importantes configurações de segurança inter-relacionadas na implantação de serviços web:

A seguir está a descrição de cada recurso de segurança:

Mais informações:

Especificações externas