摘要
Web服务技术是一种部署在Web上的组件开发技术.它提供了基于对象的接口.与原有的组件模型(如:COM/DCOM、CORBA、RMI等)相比,其最大的特点就是标准化带来的跨平台的通用性,以及SOAP消息基于HTTP协议传输时穿透防火墙畅通无阻的能力,这些特点使得Web服务在B2B等很多网络应用领域具有很好的应用前景.当Web服务组件成为网络服务时,身份认证与授权、审核、计费等都成为必须解决的问题,而身份认证与授权是解决这些问题的基础.本文就Web服务认证体系的相关问题进行探讨.本文首先介绍了Web服务体系结构及运行机制,分析Web服务现有的安全认证体系,最后给出在.NET上Web服务授权认证实现的一个实例.