【问题标题】:WS Security and UsernameToken nodeWS 安全性和 UsernameToken 节点
【发布时间】:2017-12-12 12:14:04
【问题描述】:

我阅读了https://www.oasis-open.org/committees/download.php/13392/wss-v1.1-spec-pr-UsernameTokenProfile-01.htm,并且知道如何生成 Nonce 和密码。我对 UsernameToken wsu:Id 有疑问。

  1. wsu:Id 属性的值应该是多少。
  2. 可以默认随机一个吗?
  3. 如何生成它?

    <wsse:UsernameToken wsu:Id="UsernameToken-1314D8CB1A76EFB5F614902572284093" xmlns:wsu="http://schemas.xmlsoap.org/ws/2003/06/utility">
    <wsu:Created>2014.02.10T-09:12:00Z</wsu:Created>
    <wsse:Username>Username</wsse:Username>
    <wsse:Nonce EncodingType="UTF-8">KFIy9LgzhmDPNiqU/B9ZiWKXfEVNvFyn6KWYP+1zVt8=</wsse:Nonce>
    <wsse:Password Type="wsse:PasswordDigest">CxWj1OMnYj7dddMnU/DrOhyY3j4</wsse:Password>
    

【问题讨论】:

    标签: soap authorization token soap-client ws-security


    【解决方案1】:

    wsu:Id 属性的值应该是多少。

    它可以是一个随机的字符序列(我注意到它的长度也是任意的)。

    可以默认随机吗?

    如上,肯定是的。

    如何生成它?

    它是随机的,所以请使用任何提供随机字符串的内置函数。例如(C#):

    string usernameTokenId = $"UsernameToken-{Guid.NewGuid().ToString()}";
    

    在我的例子中,我不仅使用了wsu:Id="UsernameToken-...",还使用了wsu:Id="SecurityToken-...",它仍在工作。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2013-01-20
      • 2013-01-13
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多