【发布时间】:2015-10-10 19:54:57
【问题描述】:
问题:CXF 能否根据 WS-SecurityPolicy 文件自动为客户端配置 WS-Security?
如果是这样,是否有任何关于实际这样做的文档?我花了几个小时查看 CXF 网站并进行搜索,但没有找到答案。
CXF documentation 说 “CXF 2.2 引入了对使用 WS-SecurityPolicy 配置 WSS4J 的支持,而不是 WS-Security 页面上记录的自定义配置”,并且还说 “在CXF 2.2,如果 cxf-rt-ws-policy 和 cxf-rt-ws-security 模块在类路径上可用,WS-SecurityPolicy 的东西会自动启用。” 最后,有一个属性列表可能需要配置(密钥库位置等)。我理解所有这些,但文档实际上并没有解释启用 WS-SecurityPolicy 的作用。它只是用于策略生成,还是实际上有助于配置客户端?
我问的原因是我正在开发一个应用程序,该应用程序通过 Camel 使用 CXF(JAX-WS 前端)来使用受 WS-Security 保护的 SOAP 服务。由于我们应用程序的现有结构,我一直在尝试使用 WSS4J 拦截器配置客户端,但在实际实现他们所描述的内容时遇到了困难。
经过几天的努力,提供商提到他们有一个 WS-SecurityPolicy 文件可以发送给我(为什么他们没有提前提到这个是个谜)。现在我有了他们的策略,我真的很想找出一种代码驱动较少的方式来配置安全性。
【问题讨论】:
标签: web-services soap cxf ws-security