繁体   English   中英

发送带有请求的SOAP Web服务认证令牌

[英]Sending SOAP Web service authentication token with request

我正在使用一个名为PEPi(第5版)的学生管理产品的SOAP Web服务接口。 目前,我正在使用SoapSonar 7和SoapUI 5.4研究API。

端点具有在提供有效凭据时返回“ SignOn”令牌的功能。 我假设此令牌需要附加到每个后续请求,但是我该怎么做呢?

我的迫切需要是知道如何通过这两种工具来执行此操作,但是在身份验证下,它们提供了“基本身份验证”,“ Kerbros”和“摘要”等选项以及Cookie,Windows NTLM和SSL客户端证书。 我看不到如何在这两种产品中将令牌放置到后续请求中或将其粘贴到身份验证下的令牌字段中。

长期的问题是,在实际构建应用程序时如何将其构建到SOAP XML中,这可能要等到我正确理解API之后才能进行。

我觉得这里缺少一些基本的东西,我尝试使用确实会从API生成令牌的凭据作为Basic,Kebros和Digest选项中任何一个的参数,但是SOAPSoanar或SoapUI却没有运气

抱歉,我是这个新手

安格斯

它是不记名的……令牌吗? 通常,您使用标头将授权令牌附加到您的请求。 我使用标头在我的REST请求中附加授权令牌。 这些是REST API,但应该可以正常工作。 只需单击添加新标题。 将其命名为“授权”并指定令牌的值。 此处描述的添加标头的过程让我知道是否是这种情况。

这个soap API实际上没有内置的安全机制。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM