【问题标题】:Encryption of SOAP message in Axis 2Axis 2 中 SOAP 消息的加密
【发布时间】:2008-10-15 15:31:32
【问题描述】:

我需要对网络服务(服务器端)使用加密(和签名)。我使用axis2并成功添加了壁垒模块(用于WS-Security实现)。 但是壁垒页面 (http://ws.apache.org/axis2/modules/rampart/1_2/security-module.html) 缺少示例,并且示例文件没有真正记录在案。 所以我的问题是:添加加密(和签名)的最简单方法是什么?我必须在 services.xml 中添加什么,我必须编写一个 policy.xml 吗?我必须给客户的开发人员什么(除了 WSDL)? 如果你能指点我一个很好的教程,那会很有帮助,谢谢等等......

【问题讨论】:

    标签: java web-services axis ws-security


    【解决方案1】:

    是否可以简单地使用 SSL (https)?那肯定会简化事情。

    【讨论】:

      【解决方案2】:

      Vinze - 我也遇到了壁垒的这个问题,虽然我并没有试图公开 Web 服务,只是调用一个。 (见this question)。

      我发现所有 Web 服务安全方面的内容都令人困惑,而壁垒的文档记录不完善(没有您提到的好的教程)也无济于事。

      您可能会成功写入 WSS4J API 而不是使用壁垒。 (顺便说一句,我认为壁垒是建立在 WSS4J 之上的)。

      至于为客户的开发人员提供什么,如果您将策略信息放入 wsdl 而不是单独的 policy.xml,对他/她来说可能是最简单的。但是您可能应该计划向他/她提供有关如何保护您的服务的文档,以便他/她知道如何调用它。

      【讨论】:

      • 是的,通过搜索许多解决方案,我了解到策略应该在 WSDL 文件中;但我使用 Axis 的 Java2WSDL ant 任务生成它,但我不知道该怎么做……也许我必须自己编写 WSDL!使用正确的 API 而不是 POJO 编写服务也是我要解决的解决方案
      【解决方案3】:

      我在这本书中找到了很多答案:http://agileskills2.org/DWSAA/index.html(第 9 章) 因此,即使我没有完成,我也会尝试回答我自己的问题:

      • 即使策略在 WSDL 中,当前的 Axis 2 版本 (1.4) 也不会查看它,因此您必须在 services.xml 中添加策略和壁垒配置
      • 您必须为客户端编写一个rampart-config.xml 并在用作存根构造函数参数的ConfigurationContext 中“使用”该模块
      • 两者都需要密钥库(例如 JKS)和证书

      也许更多,我会在成功时编辑此答案...

      【讨论】:

        猜你喜欢
        • 2010-11-03
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多