繁体   English   中英

基于WSO2 ESB方法的安全性

[英]WSO2 ESB method based security

当前,我们已经建立了Web服务,因此每个人(具有有效的服务帐户)都可以求助于他们的方法,并通过公共Web向我们的内部网络请求敏感信息。 我们如何为我们的Web服务应用基于方法的安全性,以便保护这些方法? 我们的某些Web服务中最多包含20种方法,因此应分别对其进行保护。

WSO2 ESB将Apache Rampart用作Web服务安全引擎。 Rampart不支持方法级别的安全策略。 因此,您不能为单个服务定义这样的策略。 可能的方法是在ESB处为后端服务处的每种方法创建代理服务。 然后,您将在ESB中获得20种代理服务,以实现后端服务中的20种方法。 现在,您可以使用不同的安全策略来保护每个代理服务。 然后,将您的20种方法分别保护在另一层。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM