Login em web service

Pessoal sempre consumi webservices mas nunca desenvolvi um, tirando aqueles babas de faculdade, etc…

O lance é que estamos desenvolvendo agendamento de operações em um sistema, e o controle dessas operações ficará em um legado, que após efetivar a mesma no dia agendado, deverá atualizar o status da operação no nosso sistema através desse web service.

Bom, o lance é muito simples, mas como isso ficará exposto na web é necessária autenticação e minha dúvida é meio como fazer isso.

Um dos web services que já consumi em outro projeto, após o login fornecia um token e um serial, os quais eram necessários para consultar os demais serviços.

Pensei em fazer algo parecido, porém sem complexidade extrema, talvez só um serial já seria suficiente. A questão é mais como manter esse valor vivo na aplicação, por quanto tempo, outras preocupações, dicas, etc…

Ah sim, estou usando .Net nesse projeto, só para constar.

Obrigado.

Olá

Você poderá usar autenticação http(s) basic e WSS - http://en.wikipedia.org/wiki/WS-Security para manter a autenticidade e a confidencialidade das mensagens.