【发布时间】:2021-11-14 07:24:45
【问题描述】:
我正在使用 Apache CXF 来实现一个 SOAP 服务器。它必须符合一个标准。该标准规定必须对某些 SOAP 操作进行加密和签名。其他的未加密且未签名。
我正在使用拦截器方法(例如 WSS4JStaxInInterceptor / WSS4JStaxOutInterceptor)。
如何指定哪些操作不加密,响应加密,哪些不加密?
【问题讨论】:
-
您为什么使用
WSS4JStaxInInterceptor?你可以使用 WSS4JOutInterceptor 吗? -
另一条评论 - 请阅读并关注how to ask guide,这可能是一个相当复杂的话题。有关于 CXF Security 的神文档和一些 tutorials。有什么不清楚的地方?
-
感谢 cmets。我必须使用 Stax,因为每个请求有数百 MB,而且内存使用量太大而无法处理。我做了一些研究,但找不到我的问题的答案。真正的问题是如何处理某些 SOAP 操作受 WS-Security(加密和签名)保护而有些不受保护(普通)的情况。如果你有一个基于 DOM 的拦截器的 anwser 可能也会有所帮助,也许我可以调整它。
-
The standard specfies that some SOAP operations must be encrypted and signed. Others are unencrypted and not signed这不是任何标准,这是一个没有任何合理化的任意要求。