【问题标题】:CXF WSS4J Interceptor documentation/manualCXF WSS4J 拦截器文档/手册
【发布时间】:2012-09-07 08:45:47
【问题描述】:

我花了相当多的时间寻找教程并在 Web 服务目录上实现签名和加密。现在我需要扩展该功能以允许每个用户拥有自己的签名和加密密钥。

出于这个原因,我开始四处寻找有关如何使用 WSS4J 拦截器的实际文档,但我终其一生都找不到任何东西。我能找到的最好的是http://cxf.apache.org/javadoc/latest/ API 中的 SecurityConstants 类描述。

所以我的问题是:有谁知道我在哪里可以找到一些关于拦截器类的实际文档类型著作。具体来说: 什么可以进入拦截器构造函数中的对象映射? 这些对象应该如何配置?

我不介意大量阅读,事实上我现在更喜欢阅读。有一百万个博客和教程提供了基本的实施建议,但我需要的是一些实际的文档。有人吗?

如果不出意外,我什至会对半生不熟的 javadoc 感到满意。

【问题讨论】:

    标签: cxf wss4j


    【解决方案1】:

    请查看这个解释拦截器机制的 URL。它的好一个。

    https://sites.google.com/site/ddmwsst/ws-security-impl

    祝你好运。

    【讨论】:

      【解决方案2】:

      老实说,我建议此时不要直接在 CXF 中使用 WSS4J 拦截器。而是定义一个 WS-Security 策略片段,该片段将准确描述安全需求并将其附加到 WSDL 中。然后为策略运行时需要的附加信息添加适当的属性(描述为 http://cxf.apache.org/docs/ws-securitypolicy.html)。

      WS-Security Policy 的东西完全基于标准,并且会受到所有各种运行时的支持。安全要求成为合同 (WSDL) 的一部分,这也很重要。

      【讨论】:

      • "但是,WS-SecurityPolicy 片段不包括运行时所需的“一切”……它没有描述诸如密钥存储位置、用户名和密码等内容。 .. 这些需要在运行时进行配置以增加 WS-SecurityPolicy 片段。”这对我来说是一种解脱,因为我主要担心的是我需要在运行时指定键,而拦截器似乎并不同意。但那时我将不得不重申我的问题。在哪里可以找到信息?我看到了一个关于一般安全策略的不错的长文档,但没有 javaside 文档?
      猜你喜欢
      • 2023-04-07
      • 2017-08-02
      • 1970-01-01
      • 2012-10-03
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2014-11-28
      • 1970-01-01
      相关资源
      最近更新 更多