【问题标题】:SOAP security: password param good enough?SOAP 安全性:密码参数是否足够好?
【发布时间】:2018-02-26 12:52:29
【问题描述】:

我有 2 个后端需要使用互联网上的 SOAP 服务在它们之间共享信息。这些服务设计为仅在这两个后端之间使用,因此我需要保护它们。

我一直在阅读有关保护 SOAP API 的信息,但在这种情况下,API 的每个方法中的“密码”参数是否足够?密码将在每个后端进行硬编码,并在每次调用时针对硬编码的密码进行验证。

总共有 3 种方法,因此实现起来很容易。此外,这两点都是服务器端的(客户端调用后端的一个点,而不是 SOAP API),所以我猜对密码进行硬编码并不是那么糟糕。

此实施是否会带来任何安全风险?以其他方式这样做是否值得?

服务器后端是 Spring + CXF。

谢谢!

【问题讨论】:

    标签: java spring security soap cxf


    【解决方案1】:

    实现这一点的一种方法是使用Public key cryptography。这允许您与另一方共享公钥以加密发送的消息。然后可以使用私钥解密该消息。更多在上面的 wiki 条目中。

    java doc

    Tutorial

    关于该主题的所有这些链接都通过快速谷歌搜索完成,因此您应该能够通过谷歌搜索轻松找到关于该主题的更多示例:

    java公钥加密教程

    【讨论】:

      猜你喜欢
      • 2019-04-19
      • 1970-01-01
      • 2015-06-06
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-09-27
      • 1970-01-01
      • 2013-02-03
      相关资源
      最近更新 更多