2016-10-03 2 views
0

"http : endpoint"에서 서비스에 대한 엔드 포인트를 자동으로 생성하는 RAD 8.5으로 JAX-WSweb service을 생성했습니다. 나는 WSDL에서 web service에 대한 클라이언트를 생성하고 web service에 전송 보안 (SSL)을 추가하고 내 클라이언트에서 다음 코드 줄을 사용하여 보안 엔드 포인트를 추가 :http : 웹 서비스에 대한 보안 위험이있는 엔드 포인트가 있습니다.

proxy._getDescriptor().setEndpoint("https:endpoint"); 

모든 것이 잘 작동하는 것 같다. 내 질문은 원래 엔드 포인트 개미 "http : 끝점"의 존재에 대해 아무 것도 할 필요가있다. 이것은 사내 web service이므로 사내에서 사용하는 모든 응용 프로그램은 보안 끝점을 사용하지만 보안되지 않은 끝점을 통해 웹 서비스에 대한 보안 위험이 있습니까? 그렇다면 문제를 해결하기 위해 무엇을해야합니까? 어떤 도움을 주시면 감사하겠습니다.

답변

0

사용중인 프레임 워크에 익숙하지 않지만 http 호출을 전혀 허용하지 않는 프록시 구성이 있어야합니다. 해당 옵션이있는 경우 서비스가 포트 443 (보안 포트)에서만 수신되도록 설정하십시오.

다른 HTTP 요청을 https로 다시 작성하는 방법도 있습니다.

+0

http 호출을 허용하지 않는 옵션을 찾을 수 없지만 제안에 감사드립니다. 옵션을 찾을 수 있다면 정확히 내가 찾고있는 것이 될 것입니다. – ponder275

관련 문제