Клиентское сообщение SOAP с пользовательской аутентификацией и сертификатом X509 - PullRequest
0 голосов
/ 12 сентября 2011

Я создал веб-сервис с использованием WCF и решил использовать защиту сообщений (wshttpbinding) с пользовательской аутентификацией (моя собственная база данных) и сертификат X.509. Я хочу знать, как клиент вызывает веб-сервис с использованием сообщения SOAP для аутентификации и использования моего сервиса. Я хочу знать, что я должен добавить в раздел заголовка мыла, чтобы позвонить в мой сервис, потому что мне нужно вызывать этот веб-сервис из клиента, не являющегося WCF.

любая помощь будет оценена

привет

1 Ответ

1 голос
/ 12 сентября 2011

Зависит от того, как вы хотите использовать сертификат. Вы можете использовать безопасность сообщений или транспорта , где транспорт означает HTTPS, и он очень функционально совместим, а сообщение означает WS-Security, где ваши клиенты обычно должны использовать какой-то специальный API (ручная реализация WS-Security и связанных протоколов - огромная задача ). Так что это в основном зависит от типа клиента не-WCF. Существует множество API для Java или C ++ и некоторые для PHP, но я не знаю ни одного API, обеспечивающего функции WS-Security для Android, iOS или Windows Mobile.

Имя пользователя и пароль также могут передаваться либо в сообщении, либо по заголовкам транспорта. Первый подход обычно достигается с помощью стандартного профиля токена UserName, который представляет собой набор предопределенных заголовков SOAP (WCF сделает это за вас). В этих заголовках нет ничего особенного, поэтому даже клиенты, не являющиеся WCF без WS-Security API, могут легко использовать службу. Более поздний подход обычно достигается с помощью обычной HTTP-аутентификации, и вместе с HTTPS это может быть наиболее совместимым решением (но могут быть некоторые проблемы на сайте WCF, если вы размещаете службу в IIS и не хотите использовать учетные записи Windows для аутентификации ).

...