IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Services Web Java Discussion :

sécurité des web services


Sujet :

Services Web Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Juin 2008
    Messages
    19
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2008
    Messages : 19
    Par défaut sécurité des web services
    Bonjour,

    J'aimerais sécuriser mon web serveur (plutôt mon serveur) avec un mécanisme de basic authentication de tel sorte que le client puisse acceder à mes ressources par identification login/password à travers une boite de dialogue. Les parametres sont stockés dans une base de données.
    J'ai déjà essayer avec le Web service security, le problème est qu'il faut mettre des interceptors chez le serveur et le client.
    j'utilise du jaxws, apache cxf et spring.

    Avez vous une idée sur la démarche à suivre ou tutos?

  2. #2
    Membre confirmé
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    239
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 239
    Par défaut
    tu utilise quel serveur,,, logiquement tu peux gérer ça avec le serveur....

  3. #3
    Membre averti
    Profil pro
    Inscrit en
    Juin 2008
    Messages
    19
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2008
    Messages : 19
    Par défaut
    J'utilise du tomcat, j'ai essayé ce tuto de developpez.net: http://beuss.developpez.com/tutoriel...on/formulaire/
    Mais mon soucis, c'est que ce tuto fait de l'authentification pour gerer les access au serveur tomcat, pas à mon web service.
    Et moi je veux que lorsqu'on fait appel à mon wsdl, qu'une boite s'affiche et que le client s'identifie.

  4. #4
    Membre confirmé
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    239
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 239
    Par défaut
    il suffit de configurer ton fichier web.xml

  5. #5
    Membre averti
    Profil pro
    Inscrit en
    Juin 2008
    Messages
    19
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2008
    Messages : 19
    Par défaut
    je ne comprends pas tres bien, pouvez vous me donner un exemple, est ce la même configuration que dans ce tuto?
    J'utilise du netbeans et apache tomcat.

  6. #6
    Membre confirmé
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    239
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 239
    Par défaut
    Je viens de lire ton tuto,, et je pense que c'est la même chose,, néaumoins voici une configuration que tu dois ajouter dans ton fichier web.xml:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
     
             <security-constraint>
    	   <web-resource-collection>
    	        <web-resource-name>Sécurisation des WS                          </web-resource-name>
    	        <url-pattern>*</url-pattern>
    	        <http-method>POST</http-method>
    	        <http-method>GET</http-method>
    	   </web-resource-collection>
    	<auth-constraint>
                <role-name>User</role-name>
            </auth-constraint>
            <user-data-constraint>
                <transport-guarantee>NONE</transport-guarantee>
            </user-data-constraint>
    	</security-constraint>
     
    	<!-- LOGIN AUTHENTICATION -->
    	<login-config>
    		<auth-method>BASIC</auth-method>
    	</login-config>
     
    	<!-- SECURITY ROLES -->
    	<security-role>
    		<role-name>User</role-name>
    	</security-role>

Discussions similaires

  1. Sécurité des Web Services
    Par scratch_1 dans le forum Services Web
    Réponses: 6
    Dernier message: 12/03/2014, 16h13
  2. Sécurité des Web Services Authentification/Authorization
    Par ijmouan dans le forum Services Web
    Réponses: 1
    Dernier message: 13/11/2011, 08h24
  3. [C#] Intéroéraibilité des Web Services C# ---> Java
    Par dcollart dans le forum Services Web
    Réponses: 3
    Dernier message: 07/12/2006, 11h29
  4. [AXIS] deploiment des web services
    Par Mizou dans le forum Tomcat et TomEE
    Réponses: 26
    Dernier message: 03/07/2006, 17h16
  5. [AXIS] deploiment des web services
    Par Mizou dans le forum Services Web
    Réponses: 2
    Dernier message: 27/06/2006, 11h54

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo