Подробная информация о WS-Security и реализации

Я где-то читал, что спецификация WS-Security (в JAX-WS) касается трех основных областей:

  1. Проверка токена безопасности (аутентификация)
  2. Целостность сообщения (подпись)
  3. Конфиденциальность сообщений (шифрование и дешифрование)

ВОПРОС 1

Номер 1 может быть реализован с использованием WSS4j. Я ищу способы, как реализовать #2 и #3 или WSS4J обрабатывает это тоже? если да как?

ВОПРОС:2 Можно ли это сделать в REST? или что-нибудь похожее на это.

Спасибо,

1 ответ

Решение

Да, WSS4J заботится обо всех этих вещах в сочетании со стеком SOAP, таким как Apache CXF. В Интернете много информации об использовании WS-Security с CXF.

Да, все это можно сделать и для REST. Целостность и конфиденциальность сообщения могут быть выполнены с использованием спецификаций JWS/JWE (также реализованных CXF), аутентификация может быть выполнена с помощью OpenID Connect, SAML SSO, Kerberos, HTTP/BA и т. Д. И т. Д.

Другие вопросы по тегам