Usando SPIs de Segurança dos Serviços da Web
É possível usar as SPIs GenericSecurityTokenFactory para criar tokens de segurança a serem usados pelo tempo de execução do WS-Security. Esses tokens de segurança podem ser usados para WSSAPIs, módulos de login de JAAS e tokens de segurança customizados, mas não estão limitados a eles.
Sobre Esta Tarefa
Por meio de várias assinaturas de métodos, é possível usar a SPI GenericSecurityTokenFactory
para:
- Gerar um UsernameToken dinâmico usando um módulo de login do JAAS empilhado
- Criar token de segurança customizados para segurança dos serviços da web
- Gerar e consumir tokens customizados com Módulos de Login de Emissão Genérica.
- Gerar e consumir tokens X.509 dinâmicos usando um módulo de login do JAAS empilhado
- Gerar um token LTPA dinâmico usando um módulo de login do JAAS empilhado
- Gerar um token Kerberos dinâmico usando um módulo de login do JAAS empilhado
- Substituir o método de autenticação do consumidor UsernameToken usando um módulo de login do JAAS empilhado.
O local da classe com.ibm.websphere.wssecurity.wssapi.token.GenericSecurityTokenFactory é (wasHome)/plugins/com.ibm.wsfp.main.jar (wasHome)/runtimes/com.ibm.jaxws.thinclient_8.5.0.jar e wasHome)/dev/was_public.jar.
Procedimento
- Gerar um UsernameToken dinâmico usando um módulo de login do JAAS.
- Criar um token customizado para segurança dos serviços da web.
- Gerar e consumir tokens customizados com os Módulos de Login de Emissão Genérica.
- Gerar e consumir tokens X.509 dinâmicos usando um módulo de login do JAAS empilhado.
- Gerar um token LTPA dinâmico usando um módulo de login do JAAS empilhado.
- Gerar um token Kerberos dinâmico usando um módulo de login do JAAS empilhado.
- Substituir o método de autenticação do consumidor de UsernameToken.