我读过关于SOAP和REST作为web服务通信协议的区别的文章,但是我认为REST相对于SOAP的最大优势是:

REST更加动态,不需要创建和更新UDDI(通用描述、发现和集成)。 REST不仅限于XML格式。RESTful web服务可以发送纯文本/JSON/XML。

但是SOAP更加标准化(例如:安全性)。

那么,这些点我说对了吗?


当前回答

SOAP(简单对象访问协议)和REST(表示状态传输)都有自己的美丽之处。所以我没有比较它们。相反,我试图描述我喜欢使用REST和SOAP的情况。

什么是有效载荷?

当数据通过Internet发送时,传输的每个单元都包括头信息和正在发送的实际数据。报头标识数据包的源和目的地,而实际数据被称为有效负载。通常,有效负载是代表应用程序携带的数据和目标系统接收的数据。

现在,举个例子,我要发一封电报,我们都知道电报的费用取决于某些词语。

那么告诉我下面提到的这两条信息,哪一条发的更便宜?

<name>Arin</name>

or

"name": "Arin"

我知道你的答案会是第二个,尽管两个都代表着同样的信息,第二个在成本方面更便宜。

所以我想说的是,在有效载荷方面,通过网络以JSON格式发送数据比以XML格式发送数据更便宜。

下面是REST相对于SOAP的第一个优点。SOAP只支持XML,但REST支持不同的格式,如文本、JSON、XML等。我们已经知道,如果我们使用Json,那么我们肯定会在负载方面处于更好的位置。

现在,SOAP只支持XML,但它也有自己的优势。

真的!如何?

SOAP以三种方式依赖于XML 信封——它定义了消息中的内容以及如何处理它。

一组编码规则的数据类型,最后的过程调用和响应的布局收集。

此信封通过传输(HTTP/HTTPS)发送,并执行RPC(远程过程调用),并返回带有XML格式文档信息的信封。

重要的一点是SOAP的优点之一是使用“通用”传输,而REST使用HTTP/HTTPS。SOAP几乎可以使用任何传输来发送请求,但REST不能。因此,我们在这里获得了使用SOAP的优势。

正如我在上面一段“REST使用HTTP/HTTPS”中已经提到的,所以对这些词进行更深入的研究。

当我们谈论HTTP上的REST时,应用HTTP的所有安全措施都是继承的,这被称为传输级安全,它只在消息在线路内时保护消息,但一旦你在另一边传递它,你就不知道在到达数据将被处理的真正点之前它必须经过多少个阶段。当然,所有这些阶段都可以使用不同于HTTP的东西。所以Rest并不完全安全,对吧?

但是SOAP像REST一样支持SSL,它还支持WS-Security,这增加了一些企业安全特性。WS-Security提供了从创建消息到使用消息的保护。因此,对于传输级别的安全性,我们发现的任何漏洞都可以使用WS-Security来防止。

除此之外,由于REST受到HTTP协议的限制,因此它的事务支持既不符合ACID,也不能跨分布式跨国资源提供两阶段提交。

但是SOAP对短期事务的基于ACID的事务管理和对长期事务的基于补偿的事务管理都有全面的支持。它还支持跨分布式资源的两阶段提交。

我没有得出任何结论,但我更喜欢基于soap的web服务,而安全性、事务等是主要考虑的问题。

这里是“Java EE 6教程”,他们说,当满足以下条件时,RESTful设计可能是合适的。看一看。

希望你喜欢我的回答。

其他回答

要回答这个问题,了解分布式应用程序的架构从简单的分层架构到基于对象和服务的架构,再到基于资源的架构,现在我们甚至有了基于事件的架构,这是很有用的。大多数大型系统使用风格的组合。

第一个分布式应用程序具有分层的体系结构。我想这里的每个人都知道什么是层。这些结构被整齐地组织起来,并且可以是堆栈或循环结构。努力维护单向数据流。

基于对象的体系结构从分层体系结构发展而来,遵循一个更宽松的模型。在这里,每个组件都是一个对象(通常称为分布式对象)。对象之间使用类似于远程过程调用的机制进行交互——当客户端绑定到分布式对象时,它将对象接口的实现加载到其地址空间中。RPC存根可以封送请求并接收响应。同样,服务器上的对象接口是一个RPC样式的存根。这些基于对象的系统的结构组织得不是很整齐,它看起来更像一个对象图。

分布式对象的接口隐藏了它的实现。与分层组件一样,如果接口定义得很清楚,内部实现就可以改变——甚至完全替换。
基于对象的体系结构为封装服务提供了基础。服务是由自包含的实体提供的,尽管在内部它可以使用其他服务。逐渐地,基于对象的体系结构演变为面向服务的体系结构。

使用SOA,分布式应用程序由服务组成。这些服务可以跨管理域提供——它们可以在web上可用(即由云提供商提供的存储服务)。

随着web服务的流行,越来越多的应用程序开始使用它们,服务组合(将服务组合成新的服务)变得更加重要。SOA的一个问题是,集成不同的服务可能会变得极其复杂。


虽然SOAP是一种协议,但它的使用意味着面向服务的体系结构。SOAP试图为服务提供一种标准,通过这种标准,服务可以组合并易于集成。

基于资源的体系结构是解决SOA集成问题的不同方法。其思想是将分布式系统视为由组件单独管理的巨大资源集合。 这导致了RESTful体系结构的开发。RESTful服务的一个特征是无状态执行。这与由服务器维护状态的SOA不同。

那么……由面向服务的体系结构(包括使用SOAP的体系结构)提供的特定于服务的接口与基于资源的体系结构(如REST)相比如何?



虽然REST很简单,但它并没有为复杂的通信方案提供简单的接口。例如,如果要求使用事务REST是不合适的,那么最好将复杂状态封装在服务器上,而不是让客户端管理事务。但是在许多场景中,RESTful体系结构中资源的正交使用极大地简化了服务的集成,否则就意味着服务接口的激增。另一个权衡是基于资源的架构给客户端增加了更多的复杂性,并增加了网络上的流量,而基于服务的架构增加了服务器的复杂性,并占用了它的内存和CPU资源。

有些人还提到了常见的HTTP服务或其他不满足RESTful体系结构或SOAP需求的服务。这些也可以分为基于服务的或基于资源的。它们的优点是实现起来更简单。只有当您知道您的服务永远不需要跨管理域集成时,才会使用这种方法,因为这种方法不会试图修复出现的集成问题。

这些类型的基于http的服务,特别是伪rest式服务仍然是最常见的类型。实现SOAP是复杂的,只有当你真的需要它时才应该使用它——例如,你需要一个跨域容易集成的服务,并且你希望它有一个服务接口。在某些情况下仍然需要这样做。真正的rest式服务也很难实现,尽管没有SOAP那么难。

SOAP(简单对象访问协议)和REST(表示状态传输)都有自己的美丽之处。所以我没有比较它们。相反,我试图描述我喜欢使用REST和SOAP的情况。

什么是有效载荷?

当数据通过Internet发送时,传输的每个单元都包括头信息和正在发送的实际数据。报头标识数据包的源和目的地,而实际数据被称为有效负载。通常,有效负载是代表应用程序携带的数据和目标系统接收的数据。

现在,举个例子,我要发一封电报,我们都知道电报的费用取决于某些词语。

那么告诉我下面提到的这两条信息,哪一条发的更便宜?

<name>Arin</name>

or

"name": "Arin"

我知道你的答案会是第二个,尽管两个都代表着同样的信息,第二个在成本方面更便宜。

所以我想说的是,在有效载荷方面,通过网络以JSON格式发送数据比以XML格式发送数据更便宜。

下面是REST相对于SOAP的第一个优点。SOAP只支持XML,但REST支持不同的格式,如文本、JSON、XML等。我们已经知道,如果我们使用Json,那么我们肯定会在负载方面处于更好的位置。

现在,SOAP只支持XML,但它也有自己的优势。

真的!如何?

SOAP以三种方式依赖于XML 信封——它定义了消息中的内容以及如何处理它。

一组编码规则的数据类型,最后的过程调用和响应的布局收集。

此信封通过传输(HTTP/HTTPS)发送,并执行RPC(远程过程调用),并返回带有XML格式文档信息的信封。

重要的一点是SOAP的优点之一是使用“通用”传输,而REST使用HTTP/HTTPS。SOAP几乎可以使用任何传输来发送请求,但REST不能。因此,我们在这里获得了使用SOAP的优势。

正如我在上面一段“REST使用HTTP/HTTPS”中已经提到的,所以对这些词进行更深入的研究。

当我们谈论HTTP上的REST时,应用HTTP的所有安全措施都是继承的,这被称为传输级安全,它只在消息在线路内时保护消息,但一旦你在另一边传递它,你就不知道在到达数据将被处理的真正点之前它必须经过多少个阶段。当然,所有这些阶段都可以使用不同于HTTP的东西。所以Rest并不完全安全,对吧?

但是SOAP像REST一样支持SSL,它还支持WS-Security,这增加了一些企业安全特性。WS-Security提供了从创建消息到使用消息的保护。因此,对于传输级别的安全性,我们发现的任何漏洞都可以使用WS-Security来防止。

除此之外,由于REST受到HTTP协议的限制,因此它的事务支持既不符合ACID,也不能跨分布式跨国资源提供两阶段提交。

但是SOAP对短期事务的基于ACID的事务管理和对长期事务的基于补偿的事务管理都有全面的支持。它还支持跨分布式资源的两阶段提交。

我没有得出任何结论,但我更喜欢基于soap的web服务,而安全性、事务等是主要考虑的问题。

这里是“Java EE 6教程”,他们说,当满足以下条件时,RESTful设计可能是合适的。看一看。

希望你喜欢我的回答。

REST vs SOAP不是要问的正确问题。

REST与SOAP不同,它不是一个协议。

REST是一种架构风格,是一种针对基于网络的软件架构的设计。

REST概念被称为资源。资源的表示必须是无状态的。它通过某种媒体类型来表示。媒体类型的一些例子包括XML、JSON和RDF。资源由组件操作。组件通过标准的统一接口请求和操作资源。在HTTP的情况下,这个接口由标准的HTTP操作组成,例如GET, PUT, POST, DELETE。

@Abdulaziz的问题确实说明了REST和HTTP经常同时使用的事实。这主要是由于HTTP的简单性及其与RESTful原则的非常自然的映射。

REST基本原则

客户端和服务器之间的通信

客户机-服务器体系结构具有非常明显的关注点分离。所有以RESTful风格构建的应用程序原则上也必须是客户机-服务器。

无状态的

对服务器的每个客户机请求都要求完全表示其状态。服务器必须能够在不使用任何服务器上下文或服务器会话状态的情况下完全理解客户端请求。因此,所有的状态都必须保存在客户机上。

缓存

可以使用缓存约束,从而将响应数据标记为可缓存或不可缓存。任何标记为可缓存的数据都可以被重用作为对相同后续请求的响应。

统一的接口

所有组件必须通过一个统一的接口进行交互。因为所有组件的交互都是通过这个接口进行的,所以与不同服务的交互非常简单。界面是一样的!这也意味着可以孤立地进行实现更改。这些变化不会影响基本组件的交互,因为统一的接口总是不变的。一个缺点是你被界面束缚住了。如果通过更改接口可以为特定服务提供优化,那么您就不走运了,因为REST禁止这样做。然而,从好的方面来看,REST是为web优化的,因此REST在HTTP上非常流行!

上述概念代表了REST的定义特征,并将REST体系结构与其他体系结构(如web服务)区分开来。值得注意的是,REST服务是web服务,但web服务不一定是REST服务。

请参阅REST设计原则的博客文章,了解更多关于REST和上述要点的详细信息。

编辑:根据评论更新内容

在众多答案中已经涉及的许多问题中,我将强调SOAP允许定义契约、WSDL(定义所支持的操作)、复杂类型等。 SOAP面向操作,而REST面向资源。 就我个人而言,对于企业内部应用程序之间的复杂接口,我会选择SOAP,而对于与外部世界的公共的、更简单的、无状态的接口,我会选择REST。

首先:正式来说,正确的问题应该是web服务+ WSDL + SOAP vs REST。 因为,虽然web服务在松散的意义上使用,当使用HTTP协议来传输数据而不是web页面时,它是这个想法的一种非常具体的形式。根据定义,REST不是“web服务”。 但实际上,每个人都忽略了这一点,所以我们也忽略它吧

已经有了一些技术上的答案,所以我将尝试提供一些直观的答案。

假设您想在远程计算机中调用一个函数,该函数是用其他编程语言实现的(这通常称为远程过程调用/RPC)。假设可以在编写函数的人提供的特定URL中找到该函数。你必须(以某种方式)向它发送一条消息,并得到一些响应。因此,有两个主要问题需要考虑。

你应该发送什么格式的信息 信息应该如何来回传递

对于第一个问题,官方定义是WSDL。这是一个XML文件,以详细和严格的格式描述了参数是什么,参数的类型是什么,名称,默认值,要调用的函数的名称,等等。这里的WSDL示例表明该文件是人类可读的(但并不容易)。

关于第二个问题,有各种各样的答案。然而,在实践中唯一使用的是SOAP。它的主要思想是:将之前的XML(实际消息)包装成另一个XML(包含编码信息和其他有用的内容),并通过HTTP发送它。HTTP的POST方法用于发送消息,因为总是有消息体。

整个方法的主要思想是将URL映射到函数,即映射到操作。所以,如果你在某个服务器上有一个客户列表,你想查看/更新/删除一个,你必须有3个url:

Myapp /read-customer和在消息体中传递要读取的客户的id。 Myapp /update-customer和在body中传递客户的id以及新数据 Myapp /delete-customer和body中的id

REST方法有不同的看法。URL不应该代表一个动作,而是一个东西(在REST行话中称为资源)。因为HTTP协议(我们已经在使用)支持动词,所以使用这些动词来指定对该对象执行什么操作。

因此,使用REST方法,客户号12将在URL myapp/customers/12上找到。要查看客户数据,请使用GET请求点击URL。要删除它,使用相同的URL,使用delete动词。要更新它,再次使用带有POST谓词的相同URL和请求主体中的新内容。

有关服务必须满足才能被认为是真正RESTful的需求的更多细节,请参阅Richardson成熟度模型。本文给出了一些示例,更重要的是,解释了为什么(所谓的)SOAP服务是0级REST服务(尽管0级意味着对该模型的低遵从性,但它并不令人反感,并且在许多情况下仍然有用)。