Подскажите как правильно сделать:
Веб-сервисом, написанном на 1С может пользоваться кто угодно, но мне надо понимать кто именно делает запрос, чтобы в зависимости от этого выдавать разный результат. Например, покупатели запрашивают список документов - надо разным покупателям показывать только свои документы. Как в soap запросе передавать, а в 1С отлавливать некий api-key для идентификации каждого пользователя веб-сервисом? В заголовке, или параметром в каждой вызываемой функции, или еще как?
http://api.kartoteka.ru/docs/poiskovaya-sistema/3-0/api-soap#2.1.2.1 Вот, например, сначала для аутентификации отправляют логин/пароль в теле запроса, получают ИД сессии, который потом указывают во всех запросах в заголовках.
В 1С можно отловить что было указано в заголовке soap запроса?
(5) Отправляй логин-пароль не в заголовках, а в параметрах. Только шифруй их. В 1С сопоставляй с контрагентом и возвращай ИД сессии.
Требовать и эффективности, и гибкости от одной и той же программы — все равно, что искать очаровательную и скромную жену... по-видимому, нам следует остановиться на чем-то одном из двух. Фредерик Брукс-младший