可以通过添加独立安全性令牌来防止信息受到认证攻击和未经授权的检索。
先决条件:必须首先创建或导入包含 Web Service 的项目。
用户名令牌是一种类型的独立安全性令牌。可以对客户机和服务器添加这些安全性令牌。要将用户名类型独立安全性令牌添加至 Web 服务器:
- 切换至 J2EE 透视图。
- 单击。
- 从列表中选择 J2EE 并单击确定。
- 在“项目资源管理器”视图中展开 Web Service 选项卡。
- 展开服务选项卡。
- 右键单击服务并选择。
- 从下拉列表中选择需要对服务添加的“独立安全性令牌”的类型。单击完成。
当为服务器创建
SAST 时,可以选择令牌类型。有关令牌类型的更多信息,请参考在下面的“相关链接”部分中引用的应用程序级别的令牌生成者文件。
当为客户机创建
SAST 时,可以同时选择令牌类型和回调处理程序。有关回调处理程序的更多信息,请参考在下面的“相关链接”部分中引用的回调处理程序配置设置文件。
现在,用户名类型 SAST 会保护服务器。为了使客户机有权访问服务器,现在必须为客户机创建相应的令牌。
- 为了让客户机访问服务器,必须使用下列方法之一来为客户机添加相应的 SAST:
- 要使用独立安全性令牌向导来创建相应的 SAST:
- 右键单击客户机并选择。
- 重复上面的步骤 5,并为客户机输入在服务器上设置独立安全性令牌时所使用的信息。
- 如果已经完成了为服务器设置所有类型的安全性,则可以使用“基于保护的 Web Service”向导来添加相应的 SAST 令牌:
- 右键单击客户机并选择。
- 从下拉列表中选择 Web Service。
- 完成向导中的其余页面,以提供信息来保护客户机。将要求您提供无法从服务安全性信息推断得来的信息。
现在,已经通过认证安全性保护了服务交互。可以通过打开 Web Service .xmi 文件来查看 XML 源代码发生的更改。要打开此文件,单击客户机,然后在 yourProjectName/WebContent/WEB-INF/ 目录中查找相应的 .xmi 文件。