Bonjour, je dois faire appel à un webservice. Coté serveur je pense qu'il a été développé avec les libraires d'axis1 et wsse pour la sécurité. N'ayant jamais utilisé la libraire d'axis1 , j'ai développé mon client avec les libraires axis2.
-Voici les étapes que j'ai suivi :
1, récupérer l'url de wsdl.
2, execution de wsdl2java : ./wsdl2java -uri http://.....wsdl
3, copie des stub généré
4 utilisation des stubs.
Quand j'appelle le webservice, je n'ai pas d'erreur de sécurity (alors que je ne me suis pas authentifié) et je recois systematiquement un null au retour du webservice, et je ne recois aucune erreur.
La documentation du webservice exige un password "PASSWORD_DIGEST_WITH_NOUNCE".
MA question est : est-t'il possible d'attaquer avec les librairies axis2 ?
Si oui, que puis-je utiliser pour authentification WS. (j'ai vu qu'il existait un module dédié à WS : le module rampart mais puisque coté serveur il n'y pas de conf dédié à rampart, ca ne peut pas fonctionner, comment faire ?)
Merci.
Bien à vous.
Bonne journée.
Jimmy
Partager