ws-security相关内容

WS Security 1.2在SOAP Web服务Delphi XE8中用于签名正文

我读到过,没有办法从HTTPIO创建具有ws-Security的消息,只能修改在之前执行中生成的、覆盖流内容的XML。 但我想知道如何对该XML的正文部分进行签名。 在JBoss中,这是示例(https://docs.jboss.org/author/display/WFLY10/WS-Security.html),但我在Delphi中找不到Do It的类或方法。 wsdl定义包括导入 ..
发布时间:2022-08-05 11:39:31 其他开发

WSO2 ESB:自定义 URL

我使用自定义 url 创建了我的代理,基于: http://wso2.com/library/knowledge-base/2011/01/custom-urls-wso2-esb-proxy-services/ 使用我的 SOAP 消息调用此自定义 URL 会导致错误,我仍然可以使用原始 URL. 自定义:/services/wss/PlanningOphaalServiceP ..
发布时间:2022-01-17 23:20:25 其他开发

ERROR engine.AxisEngine:使用了不支持的签名或加密算法(不支持的密钥传输加密算法:没有这样的算法

当我使用代理服务调用 SecureStockQuoteProxy 服务时出现以下异常.在这里,我将此安全服务公开为 REST API(不安全).当我调用 REST API 时,ESB 会抛出以下错误. [2013-11-24 12:41:46,386] 错误 - AxisEngine InvalidSecurityorg.apache.axis2.AxisFault:InvalidSecurit ..
发布时间:2022-01-17 22:51:45 其他开发

如何手动加密 SOAP 消息?

我使用 JBoss 4.2.3.GA.在之前的任务中,我使用了 JBoss 支持的基本加密机制(WS-Security).IE.我使用密钥库、信任库文件来加密和签署消息.通常(以标准方式)在 jboss-wsse-* 文件中定义了必须在 crypt 过程中使用的密钥别名.我使用了 JBoss in Action 书中的 ws 安全配置. 没关系.加密工作正常. 但在我当前的任务中,我需 ..
发布时间:2022-01-07 12:22:26 Java开发

SOAP Web 服务中的用户身份验证

我提出了一个关于 JAX-WS,身份验证和授权 - 如何?;讨论了安全级别以及用户凭据的存储位置. 现在在得出一些结论后,我想尝试其中一种情况: SOAP 网络服务 - 地铁 消息级安全 - 相互证书身份验证,对客户端应用程序进行身份验证 Soap 标头中的用户凭据 如何获取凭据并进行授权?我有两个想法: JAAS(我对此一无所知); SOAP 处理程序 - 使用 W ..
发布时间:2021-12-24 09:44:21 Java开发

如何在 php5 中实现 ws-security 1.1

我正在尝试使用 PHP5 中的 Soap 调用网络服务,为此,我需要使用 WS-Security 1.1. (在 java 和 .NET 中,这些都是自动生成的.) 是否有任何框架可用于在 PHP 中轻松生成安全标头?还是我必须自己添加整个标题? WS-Security 1.1 规范:http://oasis-open.org/committees/download.php/16 ..
发布时间:2021-12-11 18:37:02 PHP

JAX-WS - 添加 SOAP 标头

我正在尝试创建一个独立的客户端来使用一些 Web 服务.我必须将我的用户名和密码添加到 SOAP 标头中.我尝试按如下方式添加凭据: OTSWebSvcsService service = new OTSWebSvcsService();OTSWebSvcs 端口 = service.getOTSWebSvcs();BindingProvider prov = (BindingProvider) ..
发布时间:2021-12-11 18:35:39 Java开发

使用 WS-Security UsernameToken PasswordDigest 身份验证方案使用 Axis 2 Web 服务的 WCF 客户端出错

我有一个 WCF 客户端连接到基于 Java 的 Axis2 Web 服务(在我的控制范围之外).它即将应用 WS-Security,我需要修复 .NET 客户端.但是,我正在努力提供正确的身份验证.我知道 WSE 3.0 可能会让它变得更容易,但我不想恢复到过时的技术. 类似问题(未解决),包括this、this 和 这个. SOAP 消息应该如下所示: ..
发布时间:2021-12-11 18:10:56 C#/.NET

使用 PHP 连接到受 WS-Security 保护的 Web 服务

我正在尝试连接到受密码保护且 URL 为 https 的 Web 服务.在脚本发出请求之前,我不知道如何进行身份验证.似乎我一定义服务就会发出请求.例如,如果我输入: $client = new SoapClient("https://example.com/WSDL/nameofservice",数组('trace' => 1,)); 然后在浏览器上访问该站点,我得到: 致命错误:未捕获的 ..
发布时间:2021-12-11 17:55:15 PHP

使用 JAXB 防止 XXE 攻击

最近,我们对我们的代码进行了安全审核,其中一个问题是我们的应用程序受到了Xml 外部实体 (XXE) 攻击. 基本上,该应用程序是一个计算器,通过 Web 服务接收 XML 格式的输入. 以下是对我们的应用程序进行此类 XXE 攻击的示例: ..
发布时间:2021-11-18 22:42:51 Java开发