【问题标题】:Is having an endpoint at http: a security risk for the Web Service在 http 上有一个端点:Web 服务的安全风险
【发布时间】:2017-02-11 13:38:57
【问题描述】:

我用RAD 8.5 生成了一个JAX-WSweb service,它自动为“http:endpoint”处的服务生成了一个端点。我从WSDLweb service 生成了一个客户端,并向web service 添加了传输安全(SSL),并在我的客户端中使用以下代码行添加了一个安全端点:

proxy._getDescriptor().setEndpoint("https:endpoint");

似乎一切正常。我的问题是我是否需要对原始端点 ant“http:endpoint”的存在做任何事情。这是一个内部web service,因此所有在内部使用它的应用程序都将使用安全端点,但是不安全端点的可用性是否会对 Web 服务构成安全风险?如果是这样,我需要做什么来修复它?任何帮助将不胜感激。

【问题讨论】:

    标签: web-services security jax-ws ibm-rad


    【解决方案1】:

    我不熟悉您使用的框架,但您的代理中应该有一个配置,根本不允许 http 调用。如果您有该选项,请将其打开,以便您的服务仅侦听端口 443(安全端口)。

    另一种方法是使用 https 重写所有 http 请求。

    【讨论】:

    • 我找不到不允许 http 调用的选项,但我很欣赏这个建议。如果我能找到该选项,那将正是我想要的。
    猜你喜欢
    • 2015-06-12
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-11-07
    • 2023-03-29
    • 2011-08-14
    • 2020-06-25
    相关资源
    最近更新 更多