2012-09-08 5 views
0

잠시 후에 IBM JAX-RPC를 사용하여 웹 서비스를 만들었습니다. 개선의 일환으로 기존 서비스에 보안을 제공해야합니다.웹 서비스 보안 java

한 가지 방법은 처리기를 제공하는 것이며 모든 요청과 응답은 해당 처리기를 통해서만 전달됩니다. 요청에서는 액세스하는 모든 응용 프로그램/사용자에 대해 몇 가지 인증 규칙을 구현할 수 있습니다.

이외에도 보안을 설정하는 방법은 무엇입니까?

나는 웹 서비스를 위해 wsse 보안이라고 불리는 것을 들었습니다. JAX-RPC를 구현할 수 있습니까? 아니면 JAX-WS에서만 구현 될 수 있습니까? wsse 보안에 도움이되는 정보가 필요하므로 학습을 도울 수 있습니다.

처리기 및 wsse 보안 외에도 서비스 보안을 유지할 수있는 다른 방법은 없을까요?

도와주세요.

답변

0

JAX-RPC와 Document-Literal은 SOAP 웹 서비스를 만드는 두 가지 방법입니다. 보안 추가에 대해서는 OASIS을 확인하십시오. SOAP 메시지에 정책 태그와 추가 암호화 계층을 추가해야합니다.