gpt4 book ai didi

java - Web Service wsse 安全实现

转载 作者:数据小太阳 更新时间:2023-10-29 02:12:38 24 4
gpt4 key购买 nike

我正在使用 IBM JAX-RPC/JAX-WS 创建 Web 服务。我正在尝试实现 wsse 安全性,但无法找出实现相同目标的确切步骤。我将为此 Web 服务使用 RSA 7.5 和 Websphere 7。

阅读文档时,我完全迷失了,因为我是新手,对此一无所知。

有人可以列出如何为 Web 服务实现 wsse 安全性的步骤吗?

过去几天我一直在努力解决这个问题。

编辑

我想在 header 中完成身份验证,它应该看起来像这样:

<header>
<authenticationInfo>
<userID></userID>
<password></password>
</authenticationInfo>
</header>

除了使用处理程序和更改 header 内容之外,还有其他方法可以实现相同的目的吗?

最佳答案

对于 Web 服务(基于 SOAP),安全部分通常由 web services handlers 处理.处理程序适用于客户端和服务器端。对于典型的安全用例,

  1. 关于 client side , handlers intercept发送到服务器之前的请求,并在 SOAP 消息中插入安全 header
  2. 在服务器端,处理程序拦截请求并检查 SOAP 请求是否包含适当的安全 header 。这发生在它被请求处理程序处理之前。

这是一个很好的链接 WS security in general我碰到。它不是特定于 IBM 或 Java 的,但仍然是一本信息丰富的读物。

为了逐步指导您回答问题,我找不到任何标准的 RSA 7.5 特定文章,但由于 JAX-RPC 是标准规范,它应该是相同的。这是一个这样的例子(Part1Part2)

关于java - Web Service wsse 安全实现,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12339552/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com