问:我们试图在一个巨大的电信级产品上执行Web服务。数据需要在线路上传输是很关键的,并且要保证数据安全。你能就我的安全框架使用作出建议么?执行和响应时间也是非常重要的。我被这些WS-安全规格搞得焦头烂额。我想要知道普遍使用的安全框架是什么?
答:安全声明标记语言(SAML)是现在最好的解决方法,并且支持一致性管理的概念,对保护Web服务起重要的作用。因此,有眼光的卖主和工具包都支持安全声明标记语言(SAML)。