【发布时间】:2012-03-09 06:34:41
【问题描述】:
为了安全,我已经使用 XWSS 实现了一个 Spring WS。我已将安全配置策略文件添加到我的应用程序中。
<xwss:SecurityConfiguration xmlns:xwss="http://java.sun.com/xml/ns/xwss/config"
dumpMessages="true">
<xwss:RequireTimestamp
id="tsp"
maxClockSkew="60"
timestampFreshnessLimit="300">
</xwss:RequireTimestamp>
<xwss:RequireUsernameToken
id="token"
passwordDigestRequired="false"
nonceRequired="false"/>
<xwss:Timestamp></xwss:Timestamp>
<xwss:UsernameToken
name="service"
password="service"
id="uToken"
digestPassword="true"
useNonce="true"/>
</xwss:SecurityConfiguration>
现在我正在开发一个客户端来访问 WS。安全工作正常。但是我无法测试客户端可以成功从我的服务获得响应的成功案例。问题是我不知道如何让我的客户随请求一起发送用户名令牌和时间戳。我正在使用 NetBeans IDE,并且正在实现一个 JAX-WS 客户端以使用 this tutorial 访问 Spring WS。
请告诉我需要做什么。
【问题讨论】:
标签: web-services spring-security spring-ws