SOA 里的权限控制一直挺烧脑,尤其是服务越来越多、用户越来越杂的时候。还好,有SAMLXACML这两位“老搭档”帮你搞定身份验证和访问控制那一套,不仅思路清晰,而且扩展起来也方便。如果你在做门户类项目或 Web 服务,不妨花点时间看看这套组合,挺值的。