L'envoi de nom d'utilisateur et mot de passe pour web service

Je suis le développement d'un service web et j'ai besoin d'envoyer un nom d'utilisateur et mot de passe pour le service dans une méthode GET. Est-il OK pour envoyer cette information dans l'uri, tant que c'est en allant sur un canal sécurisé comme le ssl? En d'autres termes, puis-je avoir un uri qui ressemble à /utilisateurs/{username}/{cleartext_password}?

Edit: Désolé, je crois que j'étais pas clair. Le service web est essentiellement une base de données de noms d'utilisateur et mots de passe hachés. Imaginez une application de bureau qui conserve les noms d'utilisateur et mots de passe dans une base de données distante. L'utilisateur tape leur nom d'utilisateur et mot de passe sur l'application et l'application accède au service web pour authentifier l'utilisateur.

La demande devra envoyer un bout de l'utilisateur nom d'utilisateur et le mot de passe en clair pour le service. Le service prendra le nom d'utilisateur et le mot de passe et vérifiez que le nom d'utilisateur et le hachage du mot de passe le nom d'utilisateur et le mot de passe haché dans la base de données. L'application elle-même devra s'authentifier avant d'accéder au service, mais je me demandais simplement quel est le meilleur moyen pour envoyer de l'utilisateur nom d'utilisateur et mot de passe pour le service pour l'authentification de l'utilisateur final. Je n'ai pas à utiliser une méthode POST, car je suis tout simplement l'authentification et donc de ne pas changer l'état du serveur. Désolé pour la confusion.

InformationsquelleAutor Jim | 2010-05-20