我们有一个供应商提供的解决方案,需要用户名和密码来利用其作为Web服务公开的API。它们将包含在调用的实际xml中。我们显然不喜欢那样。
是否有人知道我们可以使用基于令牌的安全性对呼叫系统进行身份验证的任何产品,系统,然后将其注入用户名密码并在产品可访问的安全区域(而不是外部呼叫者)中转发请求。当然返回响应。
例如: