Nonce [Impostazioni]

Allega un elemento Nonce alla parte di messaggio specificata dagli attributi relativi al dialetto e alla parola chiave. Nonce è un valore generato casualmente.

Per visualizzare questa pagina nella console, fare clic su uno dei seguenti percorsi:

  • Integrazione dei servizi -> Servizi Web -> Configurazioni WS-Security -> nome_config_in_entrata_v1 -> [Utente richiesta] Integrità richiesta -> nome_integrità_richiesta -> [Proprietà aggiuntive] Nonce -> nome_nonce
  • Integrazione dei servizi -> Servizi Web -> Configurazioni WS-Security -> nome_config_in_uscita_v1 -> [Utente risposta] Integrità richiesta -> nome_integrità -> [Proprietà aggiuntive] Nonce -> nome_nonce
  • Integrazione dei servizi -> Servizi Web -> Configurazioni WS-Security -> nome_config_in_entrata_v1 -> [Utente richiesta] Riservatezza richiesta -> nome_riservatezza_richiesta -> [Proprietà aggiuntive] Nonce -> nome_nonce
  • Integrazione dei servizi -> Servizi Web -> Configurazioni WS-Security -> nome_config_in_uscita_v1 -> [Utente risposta] Riservatezza richiesta -> nome_riservatezza -> [Proprietà aggiuntive] Nonce -> nome_nonce

Quando un Nonce è aggiunto alle specifiche parti di un messaggio, potrebbe prevenire attacchi di furto di informazioni e di replicazione poiché un Nonce generato è unico. Ad esempio, senza un Nonce, quando un token nome utente viene passato da un computer ad un altro utilizzando un trasporto non protetto, ad esempio HTTP, il token potrebbe essere intercettato e utilizzato in un attacco di riproduzione. Il token nome utente può essere sottratto anche se si utilizza la firma digitale e la codifica XML. Tuttavia, ciò si potrebbe prevenire aggiungendo un Nonce.

Scheda Configurazione

La scheda Configurazione mostra le proprietà di configurazione per questo oggetto. Questi valori delle proprietà vengono mantenuti anche se l'ambiente di runtime viene arrestato e riavviato. Vedere le descrizioni delle attività del centro informazioni per i dettagli su come applicare le modifiche di configurazione all'ambiente di runtime.

Proprietà generali

Nome

Il nome dell'elemento Nonce.

Informazioni Valore
Obbligatorio Sì
Tipo dati Stringa

Sottolinguaggio

Il sottolinguaggio di espressione da utilizzare.

Informazioni Valore
Obbligatorio Sì
Tipo dati elenco a discesa

Parola chiave

La parte di messaggio in cui allegare l'elemento Nonce specificato nel modo definito dal dialetto scelto.

Quando è selezionato il valore del sottolinguaggiohttp://www.ibm.com/websphere/webservices/wssecurity/dialect-was, i valori validi per la parola chiave sono i seguenti:
action
Specifica l'elemento wsa:Action.
body
Specifica l'elemento del corpo SOAP.
dsigkey
Specifica l'elemento delle informazioni della chiave, utilizzato per la firma digitale.
enckey
Specifica l'elemento ds:KeyInfo, utilizzato per la codifica.
messageid
Specifica l'elemento wsa:MessageID.
relatesto
Specifica l'elemento wsa:RelatesTo.
securitytoken
Specifica qualsiasi elemento del token di sicurezza, ad esempio l'elemento wsse:BinarySecurityToken.
timestamp
Specifica l'elemento wsu:Timestamp. Questo elemento determina se il messaggio è valido in base al tempo trascorso tra l'invio e la ricezione del messaggio.
in
Specifica l'elemento wsa:To.
Quando viene selezionato il valore di sottolinguaggio http://www.w3.org/TR/1999/REC-xpath-1999116, il valore della parola chiave può essere un'espressione valida XPath che punta ad una parte del messaggio. Ad esempio:
/*[namespace-uri()='http://schemas.xmlsoap.org/soap/envelope/' and local-name()='Envelope']
/*[namespace-uri()='http://schemas.xmlsoap.org/soap/envelope/' e local-name()='Body']
Informazioni Valore
Obbligatorio Sì
Tipo dati Stringa


Nome file: Nonce_DetailForm.html