【发布时间】:2014-01-19 21:51:46
【问题描述】:
我想保护在 OSGi 包中使用 endpoint.publish() 发布的 Web 服务组件的通信。因此,我正在努力解决三个问题。
- 如何使用信任库中的证书仅使用 IP 构建 https 发布者?由于此捆绑包在嵌入式计算机上运行,因此使用该服务的客户端不知道机器名称。
- 如何在我的包中加载 *.jks 密钥库?由于还有另一个类路径,我无法使用例如找到 *.jks 文件。新文件(./truststore.jks)。是的,我在这里找到了类似的问题,但没有用。
- 我不想实施某种身份验证。现在我在头文件中发送用户名和密码(这就是我首先要保护通信的原因)。有没有办法不检查每个 web 服务方法调用的标头中的用户名/密码?因为我有大约 20 种已发布的方法,并且复制相同的检查代码很奇怪。
运行时是 Java 1.6,Equinox 3.7.1。客户端是另一个 Web 应用程序(使用 php)。
一般来说,是否有安全发布 Web 服务的最佳实践(尤其是关于 OSGi 捆绑包)?
提前致谢!
【问题讨论】:
-
那个客户端是另一个应用程序还是浏览器?
-
客户端是另一个Web应用程序(使用php)。
-
我已经回答了这些问题,但请保持一个问题 - 嗯 - 下次问题。
标签: java web-services security osgi