问:我如何在SOAP消息中实现一个安全方面?你能提供一个把它添加到SOAP消息头里的例子吗? 答:OASIS Web Services Security:SOAP Message Security 1.0版说明书(即通常所说的WS-Security)定义了把安全信息添加到SOAP消息中的标准。它支持XML加密、XML签名和很多安全标记(用户名、X.509、SAML、REL、Kerberos和定制标记等)。 现在,大多数Web services平台可以提供对WS-Security的集成性支持,尽管需要对最新版的平台进行升级才可以获得。.NET通过Web Services Enhancem……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
问:我如何在SOAP消息中实现一个安全方面?你能提供一个把它添加到SOAP消息头里的例子吗?
答:OASIS Web Services Security:SOAP Message Security 1.0版说明书(即通常所说的WS-Security)定义了把安全信息添加到SOAP消息中的标准。它支持XML加密、XML签名和很多安全标记(用户名、X.509、SAML、REL、Kerberos和定制标记等)。
现在,大多数Web services平台可以提供对WS-Security的集成性支持,尽管需要对最新版的平台进行升级才可以获得。.NET通过Web Services Enhancements (WSE) 框架来支持WS-Security。而Apache Axis则通过WSS4J来支持。
通常,一个安全头信息被创建后将通过句柄来处理。用来配置句柄的具体方法将取决于最后的产品。尽管如此,在大多数情况下,句柄和设置都是用配置信息而不是代码来定义的。
WS-I正在开发Basic Security Profile,它提供了互操作性指南。不过该文件还处于草案阶段并且会经常修改。
相关推荐
-
云计算的安全方面如何进行管控?
随着云计算日益发展和壮大,安全成了主要的关注点,目前比较成熟的管控是如何进行的?
-
开发团队随时面临违反隐私协议的问题
安全和隐私冲突吗?我们如何确保我们不违反自己的终端用户隐私协议?其实安全和隐私的相交之处就这二者都是组织的责任,来保护他们客户的敏感数据。
-
API设计:如何正确开发应用程序接口
在交互组件化软件的世界里,没有比让组件之间以及组件与移动设备和浏览器之间进行连接的应用程序接口(API)更重要的东西了。
-
REST vs. SOAP:如何挑选最好的Web服务
在应用没有任何服务器端的组件情况下,有没有可能直接通过我的应用数据库直接使用这些Web服务?