Bonjour,
Cela fais 1 semaine que je cherche sans trouvé, alors je pense que certains pourront m'aider.
Je suis en train de me former sur les web services avec SOAP, et maintenant que j'ai bien compris leur fonctionnement, je m'attaque à la sécurité.
J'aimerai d'abord avoir des confirmations sur ce que j'ai compris (si déjà je vais dans la bonne direction) :
1) Pour chiffrer l'en-tête d'un message SOAP, on utilise bien WS-Security ?
2) Pour chiffrer le corps d'un message, on utilise bien XML ENcryption ?
Si c'est juste, j'ai réussi partiellement la première étape avec une identification + mdp, mais j'aimerai savoir comment on génère le mot de passe (il est générer automatiquement avec soapUI quand je teste mon web service, mais comment fait-on en java par exemple ?)
Et pour la deuxième partie, j'ai compris le principe, mais je ne sait pas comment le mettre en place (en gros a quel moment, comment, par qui/quoi est codé le message)
Merci d'avance, j'espère avoir été le plus clair possible.
Partager