我试图了解什么是WS-安全以及它是如何工作的。它使用了另一个术语STS & WS-Trust。
基于DOM的(内存中)和基于StAX的(流式)方法对WS-安全性有什么区别?
发布于 2018-01-04 02:44:24
Apache支持基于DOM和基于StAX的WS-Security实现。默认情况下,它使用基于DOM的方法,但是您可以切换到使用基于StAX的实现,方法是将JAX属性“ws-security.enable.stream”设置为"true“。
在应用WS处理之前,基于DOM的方法将整个消息加载到内存中。如果您正在对SOAP消息进行复杂的操作(签名+加密不同的部分等等)。然后,这比流方法更快。然而,它使用了大量的内存。与DOM方法相比,流方法对大型消息使用的内存非常少,但在处理更复杂的任务时可能更慢。
https://stackoverflow.com/questions/47939280
复制相似问题