簡體   English   中英

WSE 3.0:Usernametoken,無需隨機數和時間戳,無需對主體進行簽名

[英]WSE 3.0: Usernametoken Without nonce and timestamp and signinging the body

因此,我有一個打開Web服務的提供商,因此我可以咨詢他。 問題在於,它僅支持.net客戶端的WSE(是的,我在WCF中嘗試過,但是由於安全性限制,它只是在發生)。 他在消息的安全性方面提出了一些特殊的特征。 必須通過Usernametoken對其進行身份驗證,但不發送nocne和時間戳。 他還需要對屍體進行簽名……任何知道如何使用WSE進行簽名的人。

提前致謝

因此,經過一兩天的研究,我發現了如何做到這一點。 WSE3基於策略,因此我按照本教程http://www.codeproject.com/Articles/12189/Custom-WSE-Policy-組成了一個Custom PolicyAssertion,用於添加usernametoken頭以及刪除頭的現時和時間戳。斷言和簽名

然后使用自定義SecurityPolicyAssertion進行簽名。

然后通過wse3policy配置,我首先調用了自定義SecurityPolicyAssertion,然后是自定義PolicyAssertion。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM