Реализация Spring WS Security - PullRequest
0 голосов
/ 05 марта 2012

Я реализую Spring WS в среде IDE NetBeans и JDK1.6. Версия Spring-WS - 2.0.4. Хотя я реализовал провайдера, пройдя учебник на сайте Spring, но я не могу реализовать функции безопасности. Кто-нибудь может объяснить общую структуру безопасности в WebServices, например, где сертификаты размещены на сервере и как запрос проверен на них. Также весенний сайт не содержит достаточно информации о таких терминах, как хранилища ключей, сертификаты, доверенные магазины. Кто-нибудь может объяснить, как они связаны с Spring WS и как их можно создавать и использовать? Я просто все больше и больше путаюсь?

1 Ответ

1 голос
/ 06 марта 2012

Я внедрил Spring WSS несколько недель назад, и всю необходимую информацию можно найти по этой ссылке .Там вы можете найти информацию о сертификатах и ​​хранилищах ключей, но вы должны искать в другом месте, если вам нужна дополнительная информация о том, как Spring WSS просто использует сертификаты для подписи и проверки сообщений.

Particulary, для подписания сообщения, которое вынужно создать перехватчик как описано здесь 1006 *.Как только ваш перехватчик будет готов, вы можете добавить его во входящие сообщения или в исходящие

Кроме того, я рекомендую вам отладить ваши сообщения SOAP, как описано здесь, чтобы увидеть, что происходит с вашими сообщениями.

...