【发布时间】:2016-11-05 15:38:11
【问题描述】:
我正在尝试使用 java-first 方法 (java2ws) 开发安全的 CXF Web 服务。 一切都很好,直到我尝试定义如图所示的“IssuedToken”策略,例如here。
问题当然是生成了 WSDL,所以我不能在 WSDL 中插入策略。我尝试使用 @Policy 注释并设法生成正确的 WSDL 文件,却发现该策略被服务忽略,甚至没有在“在线”WSDL 中显示。
那么,我该如何以自下而上的方式实施安全的 Web 服务呢?能做到吗?
附:我要在fuse中部署服务
【问题讨论】:
-
我认为这是不可能的。根据cxf.apache.org/docs/ws-trust.html 注意:由于 WS-IssuedToken 支持建立在 WS-SecurityPolicy 支持之上,因此目前仅适用于“wsdl first”项目。
-
你说得对,感谢您将我指向文档中的段落。如果您发布答案,我会将其标记为正确。
标签: cxf ws-security jbossfuse fuseesb