【问题标题】:WS-SecurityPolicy configuration of CXF clientCXF 客户端的 WS-SecurityPolicy 配置
【发布时间】:2015-10-10 19:54:57
【问题描述】:

问题:CXF 能否根据 WS-SecurityPolicy 文件自动为客户端配置 WS-Security?

如果是这样,是否有任何关于实际这样做的文档?我花了几个小时查看 CXF 网站并进行搜索,但没有找到答案。

CXF documentation“CXF 2.2 引入了对使用 WS-SecurityPolicy 配置 WSS4J 的支持,而不是 WS-Security 页面上记录的自定义配置”,并且还说 “在CXF 2.2,如果 cxf-rt-ws-policy 和 cxf-rt-ws-security 模块在类路径上可用,WS-SecurityPolicy 的东西会自动启用。” 最后,有一个属性列表可能需要配置(密钥库位置等)。我理解所有这些,但文档实际上并没有解释启用 WS-SecurityPolicy 的作用。它只是用于策略生成,还是实际上有助于配置客户端?


我问的原因是我正在开发一个应用程序,该应用程序通过 Camel 使用 CXF(JAX-WS 前端)来使用受 WS-Security 保护的 SOAP 服务。由于我们应用程序的现有结构,我一直在尝试使用 WSS4J 拦截器配置客户端,但在实际实现他们所描述的内容时遇到了困难。

经过几天的努力,提供商提到他们有一个 WS-SecurityPolicy 文件可以发送给我(为什么他们没有提前提到这个是个谜)。现在我有了他们的策略,我真的很想找出一种代码驱动较少的方式来配置安全性。

【问题讨论】:

    标签: web-services soap cxf ws-security


    【解决方案1】:

    拥有 WS-SecurityPolicy 可以为客户端配置“大部分”安全要求。您仍然需要指定 JAX-WS 属性来配置用户、密码、密钥等。我建议您查看 CXF 源代码并查看 systests/ws-security-examples 测试。

    【讨论】:

    • 我知道我必须提供你提到的外部值。您是否实际使用过策略来配置客户端?你找到的唯一文档是在源代码中?
    • 我刚刚清理了打开了几天的庞大浏览器选项卡集合,并意识到您的博客 (coheigea.blogspot.com/2013/03/signature-and-encryption-key.html) 是我在 WSS4j 上获得很多帮助的网站。无论如何,我深入研究了测试示例并找到了我需要的一切。谢谢!
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-01-31
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多