2016-05-16 10 views
0

ив читал где-то, что спецификация WS-Security (в JAX-WS) связана с тремя основными области фокуса:Подробная информация о WS-Security и реализации

  1. безопасности проверки маркера (аутентификация)
  2. сообщений целостность (подпись)
  3. конфиденциальность сообщений (шифрование и дешифрование)

ВОПРОС: 1

Номер 1 может быть реализован с использованием WSS4j. Я ищу способы реализовать # 2 и # 3 или WSS4J справиться с этим тоже? если да, то как?

ВОПРОС: 2 Можно ли это сделать в REST? или что-то подобное этому.

Спасибо,

ответ

0

Да, WSS4J берет на себя все эти вещи, в сочетании с SOAP стека, такие как Apache CXF. В Интернете есть много контента об использовании WS-Security с CXF.

Да, все это может быть сделано для REST. Целостность и конфиденциальность сообщений могут быть выполнены с использованием спецификаций JWS/JWE (реализованных CXF, а также btw), аутентификация может быть выполнена через OpenID Connect, SAML SSO, Kerberos, HTTP/BA и т. Д.

+0

Мы используем org.apache .cxf.ws.security.wss4j.WSS4JStaxOutInterceptor для аутентификации в исходящей безопасности (обратный вызов пароля). Как мы можем внедрить проверку целостности и конфиденциальности с помощью WSS4J? –

+0

http://cxf.apache.org/docs/ws-security.html –

 Смежные вопросы

  • Нет связанных вопросов^_^