Ezen az oldalon meghatározhatja, hogyan szerezhető be a SOAP üzeneten belül a JAX-RPC webszolgáltatás biztonság fejlécébe illesztett biztonsági token. A token beszerzés egy cserélhető keretrendszer, mely a Java Authentication and Authorization Service (JAAS) javax.security.auth.callback.CallbackHandler felületet hasznosítja a biztonsági token megszerzéséhez.
Hiba elkerülése: Mielőtt értékeket ad meg az oldalon
lévő Kulcstár és Kulcs
tulajdonságokhoz, tisztában kell lennie azzal, hogy az előállítóhoz megadott
kulcstár/álnév információk és a fogyasztóhoz megadott kulcstár/álnév
információk más célokra lesznek felhasználva.
A fő különbség egy X.509
visszahívás-kezelő álnevére vonatkozik:
gotcha
Kevert változatú környezet: A Websphere Application Server 6.1 vagy korábbi változatát
használó kiszolgálóval rendelkező kevert csomópontos cellában kattintson a
Webszolgáltatások: Webszolgáltatás biztonság alapértelmezett
kötései elemre.mixvA biztonsági token keretrendszer beillesztésére szolgáló visszahívás-kezelő megvalósítás osztály nevét határozza meg.
MyCallbackHandler(String felhasználónév, char[] jelszó,
java.util.Map tulajdonságok)
A visszahívás-kezelő megvalósítás megszerzi a kívánt biztonsági tokent és átadja a token-előállító számára. A token előállító a biztonsági tokent beilleszti a SOAP üzeneten belül a webszolgáltatás biztonsági fejlécébe. A token-előállító szintén bedolgozó pont a cserélhető biztonsági token keretrendszer számára. A szolgáltatás szolgáltatói megadhatják a saját megvalósításukat, de a megvalósításnak a com.ibm.websphere.wssecurity.wssapi.token.SecurityToken felületet kell használnia. A Java hitelesítési és jogosultsági szolgáltatás (JAAS) bejelentkezési modul megvalósításával történik a biztonsági token előállítása az előállítói oldalon, illetve értelemszerűen a biztonsági token ellenőrzése (hitelesítése) a felhasználói oldalon.
Akkor válassza ezt a lehetőséget, ha azonosság kijelentés van meghatározva az IBM® kiterjesztett telepítésleíróban.
Azt jelzi, hogy csak a kezdeti küldő azonossága szükséges és illesztett az SOAP üzeneten belül a webszolgáltatás biztonsági fejlécébe. Például az alkalmazáskiszolgáló a felhasználónév token-előállító (Username TokenGenerator) számára csak az eredeti hívó felhasználói nevét küldi el. X.509 token-előállító esetén az alkalmazáskiszolgáló csak az eredeti aláíró tanúsítványt küldi el.
Akkor válassza ezt a lehetőséget, ha az IBM kiterjesztett telepítésleírójában létezik meghatározott azonosság kijelentés, és a kezdeti hívó azonosság helyett RunAs azonosságot kíván használni azonosság kijelentésre egy lefelé irányuló hívásban.
A lehetőség csak token-előállítóként beállított meglévő felhasználói név token-előállító esetén érvényes.
Meghatározza a visszahívás-kezelő megvalósítás konstruktorai számára átadott felhasználónevet.
Ezeknek a megvalósításoknak a részletes leírását a Visszahívás-kezelő osztályneve mezőleírásban találhatja meg.
A visszahívás-kezelő konstruktorának átadott jelszót határozza meg.
Válassza a Nincs lehetőséget, ha nem szükséges kulcstároló a konfigurációhoz.
válassza az előre meghatározott kulcstároló lehetőséget a választáshoz a kulcstároló konfiguráció névvel rendelkező előre meghatározott kulcstárolók közül.
Válassza a Felhasználó által megadott kulcstároló lehetőséget, ha felhasználó által megadott kulcstárolót kíván használni.
Az alábbi információkat kell megadni:
A kulcstároló konfiguráció nevét határozza meg, amely a biztonságos kommunikációk kulcstároló beállításaiban van megadva.
A kulcstároló fájlhoz történő hozzáféréshez használt jelszót adja meg.
A kulcstároló fájl helyét határozza meg.
Az elérési út nevében használja a ${USER_INSTALL_ROOT} elemet, mert ez a változó kibontódik a számítógép termék útvonalára. A változó által használt elérési út módosításához bontsa ki a ágat, majd válassza a USER_INSTALL_ROOT elemet.
A kulcstároló fájlformátum típusát határozza meg.
JCERACFKS