我在我的项目中使用axis2实现了webservice (服务器端)。我们希望在现有的web服务中启用WS-安全性。我们正在评估apache分支模块是否适合我们的需要。这是我们的要求:基本上我们有内部安全框架,提供加密、签名和令牌生成能力。我们的内部安全框架基本上需要一组XML形式的配置,它公开各种API来执行各种安全操作。
在上述环境下,我想出三种解决方案:-
,
任何其他建议也是最受欢迎的。
发布于 2012-01-24 02:19:47
我在这里发布了一个答案:How to encrypt SOAP messages manually?
这里有一个非常详细的例子,您可能会发现它很有用。
可以通过以下方法设置提供程序:
cryptoConfig.setProvider(PROVIDER);
关于自定义的安全头,我很抱歉,但我没有尝试,所以我无法帮助您那里。
https://stackoverflow.com/questions/7671162
复制相似问题