1
ответ

Что альтернатива к PasswordDigest, когда пароль в виде открытого текста не хранится на производителе веб-сервиса?

Сценарий: у производителя веб-сервиса есть только хеш SHA-1 паролей, сохраненных в базе данных. Мы должны аутентифицировать пользователей Веб-сервиса, использующих Имя пользователя / комбинация Пароля. Безопасность веб-сервисов...
вопрос задан: 24 June 2010 10:46
0
ответов

SOAPFaultException «Заголовки MustUnderstand (oasis-200401-wss-wssecurity-secext-1.0.xsd) не поняты»

Я пытаюсь получить информацию от веб-службы, которая использует тип PasswordText WSS. Во-первых, я тестировал его с помощью soapUI и успешно получил данные. Затем я реализовал аутентификацию на Java, написав SecurityHandler: ...
вопрос задан: 6 September 2016 12:32
0
ответов

Webservice Security and Windows Certificates

I want to sign webservice requests using Apache CXF and WSS4J. As far as I know, I would need a JKS store containing the certificate I want to use for signing. There's the requirement to be able to ...
вопрос задан: 21 November 2011 15:16