使用此页面来指定如何获取插入在 SOAP 消息中 JAX-RPC 的 Web Service 安全性头中的安全性令牌。令牌获取是可插入的框架,它利用 Java 认证和授权服务 (JAAS) javax.security.auth.callback.CallbackHandler 接口来获取安全性令牌。
避免故障: 在此页面上指定密钥库和密钥属性的值之前,必须了解为生成器提供的密钥库/别名信息,而为使用者提供的密钥库/别名信息用于其他用途。主要区别适用于 X.509 回调处理程序的别名:gotcha
混合版本环境: 在具有使用 Websphere Application Server V6.1 或更低版本的服务器的混合节点单元中,单击 Web Service:Web Service 安全性的缺省绑定。mixv指定用于插入安全性令牌框架的回调处理程序实现类的名称。
MyCallbackHandler(String username, char[] password,
java.util.Map properties)
回调处理程序实现获取必需的安全性令牌并将它传递到令牌生成器。令牌生成器将安全性令牌插入在 SOAP 消息的 Web Service 安全性头中。令牌生成器也是可插入安全性令牌框架的插入点。服务提供者可以提供其自己的实现,但是该实现必须使用 com.ibm.websphere.wssecurity.wssapi.token.SecurityToken 接口。Java 认证和授权服务 (JAAS) 登录模块实现分别用来在生成者端创建安全性令牌和在使用者端验证(认证)安全性令牌。
如果在 IBM® 扩展部署描述符中定义了身份断言,请选择此选项。
此选项表明仅需要初始发送方的标识,并且此标识将插入 SOAP 消息中的 Web Service 安全性头中。例如,应用程序服务器仅发送 Username TokenGenerator 的原始调用者的用户名。对于 X.509 令牌生成器,应用程序服务器仅发送原始签署者证书。
如果在 IBM 扩展部署描述符中定义了身份断言,并且要在下游调用的身份断言中使用运行方式标识而不是初始调用者标识,请选择此选项。
仅当将 Username TokenGenerator 配置为响应生成器时此选项有效。
指定传递给回调处理程序实现的构造函数的用户名。
在回调处理程序类名字段描述中详细描述了这些实现。
指定传递给回调处理程序的构造函数的密码。
如果此配置不需要密钥库,请选择无。
选择预定义密钥库以使用密钥库配置名称来选择预定义密钥库。
选择用户定义的密钥库以使用用户定义的密钥库。
需要指定以下信息:
指定安全通信的密钥库设置中定义的密钥库配置的名称。
指定用于访问密钥库文件的密码。
指定密钥库文件的位置。
因为此变量展开为机器上的产品路径,所以应在路径名中使用 ${USER_INSTALL_ROOT}。要更改此变量使用的路径,请单击并单击 USER_INSTALL_ROOT。
指定密钥库文件格式的类型
JCERACFKS