IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Services Web Java Discussion :

Soap Header Authentication


Sujet :

Services Web Java

  1. #1
    Candidat au Club
    Profil pro
    Inscrit en
    Avril 2009
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2009
    Messages : 2
    Par défaut Soap Header Authentication
    Bonjour,

    Je cherche à sécuriser des web services.
    J'ai lu à plusieurs endroits que le mieux est d'utiliser l'authentification dans les header des requetes soap. (Je souhaite faire passer un login et un pwd)
    Mais je ne trouve nulle part d'exemple clair et complet côté client et serveur ainsi que dans le wsdl. Hormis en asp.net C#.
    Quelqu'un saurait comment le déclarer dans le wsdl puis l'implémenter des 2 côtés.
    Question subsidiaire : est-ce que les informations passent en clair dans la trame soap ?

  2. #2
    oca
    oca est déconnecté
    Membre chevronné
    Profil pro
    Inscrit en
    Octobre 2004
    Messages
    354
    Détails du profil
    Informations personnelles :
    Âge : 52
    Localisation : Suisse

    Informations forums :
    Inscription : Octobre 2004
    Messages : 354
    Par défaut
    ces informations ont effectivement leurs place dans le header soap (même si ce n'est pas *strictement* obligatoire... )

    Le mieux est de passer par un handler, qui a pour but d'ajouter cette info pour le coté client, et de la ressortir côté serveur.

    Tu peux faire ton propre méchanisme, ou passer par un standard comme ws-security.

    si tu veux décrire dans ton interface (wsdl) les attentes de ton service en terme de sécurité, cela devient un vaste sujet... tu peux regarder du côté de ws-policy, ws-securityPolicy, ws-policyAttachement etc... etc... etc.. etc...

    [edit]
    Il y a aussi la possibilité de faire click click et c'est terminé dans netbeans, mais en cas de problème... pas facile de si retrouver sans connaitre les normes ws-*...
    [/edit]

    J'ai posté un exemple "simple" de handler il y a un moment sur ce forum.
    http://www.developpez.net/forums/d58...rity-sous-cxf/

    dans le 4ème message.

    L'exemple utilise le framework java CXF
    A+

Discussions similaires

  1. Soap Header Authentication
    Par theodoric dans le forum Web
    Réponses: 0
    Dernier message: 24/04/2009, 22h39
  2. Soap Header dans la réponse
    Par fragmonster dans le forum Services Web
    Réponses: 1
    Dernier message: 15/11/2007, 22h49
  3. debutant probleme Header Authenticate
    Par rvm31 dans le forum Langage
    Réponses: 1
    Dernier message: 15/07/2006, 22h24
  4. Réponses: 4
    Dernier message: 13/02/2006, 11h11
  5. [ECLIPSE3.1][WDSL2java] Soap header
    Par cosmos38240 dans le forum Eclipse Java
    Réponses: 1
    Dernier message: 11/02/2005, 14h53

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo