spring-ws フレームワークを使用して SOAP Web サービスを開発しており、Web サービス アクセスの認証を実装する必要があります。次のようにトークン ベースの認証を実装しようとしています。
ユーザー認証には別の Web メソッドがあります。ユーザー資格情報が有効な場合、システム生成トークンがクライアントに返されます。トークンには有効期限があります。
ユーザーが残りの Web メソッドにアクセスする場合、認証メソッドによって返される有効なトークンをユーザー名に提供する必要があります。
トークンの有効期限が切れると、ユーザーは認証 Web サービスを介して有効なトークンを何度も取得する必要があります。
そのようなシナリオを実装するために春のフレームワークで利用可能な方法は何ですか。私はSpring Webサービスセキュリティに慣れていないので、実装方法に関する簡単なガイドラインがあればより良い.
ありがとうございました。