Bonjour,
J'aimerais construire un service web dont les différentes méthodes ne seraient accessibles qu'un fois que le client s'est authentifié via une méthode de login par exemple. Une fois cette méthode appelée et mon utilisateur authentifié, il pourrait alors accéder à toutes les autres méthodes tant qu'une autre méthode - logout - n'ait été appelée. Dans ce contexte le client ne doit s'authentifier qu'une seule fois, puis il appelle les différentes méthodes du web services selon ses besoins avant de terminer en appelant la méthode logout.
N'étant pas très expérimenté en matière de services web je sollicite votre aide afin que vous me donniez la marche à suivre pour réalisé un tel projet. Si quelqu'un a une idée de la façon dont on implémente un telle solution ce serait très apprécié. Je ne cherche pas à avoir tous les détails mais plutôt un schéma à partir du quel je pourrais commencer.
Dois-je mettre en place un système d'authentification personnalisé à l'aide des en-tête soap par exemple ? Faut-il utiliser une session dans le web service pour maintenir l'authentification d'appel en appel des différentes méthodes ? Je suis un peu perdu . Merci pour votre aide.