cxf安全验证不知从何做起,看了很多ws-security的demo感觉越看越糊涂。

发布于 2021-11-13 19:57:46 字数 386 浏览 821 评论 6

各位好, 最近遇到关于cxf安全性验证的问题, 看过很多ws-security的demo基本都是一样的,没有任何进展。英文不好,所以进展很慢,看官方文档基本看不懂。

纠结的地方有这些:

第一,使用usernameToken方式验证看过的demo基本都是在回调函数里面直接set用户名和密码,而我想问,如果是客户端调用如何给回调函数set用户名和密码。

第二,数字签证方法。使用密钥,生成一对密钥 公钥/私钥。 公钥保留在服务端,私钥存放在客户端,想问的是,是否所有的客户端都是使用同一个私钥。

其他关于什么SSL,HTTPS看了半天看不懂(网络知识很差,初涉Webservice)如果大家有其他的好方法多谢赐教。

恕我愚钝,如果问的问题很浅薄,勿喷。欢迎各位指点迷津。再次感谢。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(6

谁的新欢旧爱 2021-11-18 02:15:46

你意思是每次请求的操作都带一个username和password的属性?

谢绝鈎搭 2021-11-18 02:15:42

回复
yes

虐人心 2021-11-18 02:15:36

回复
敢问实际项目中就是这样搞的吗???

睫毛上残留的泪 2021-11-18 02:07:49

回复
有何不可,除非你的webservice涉及到了钱的问题?

陌若浮生 2021-11-17 18:13:41

其实参数里多个token也是可以接受的,干嘛非的弄什么ssl啊,https啊,security啊

通用性还更强呢

梅窗月明清似水 2021-11-15 13:28:10

没人给点意见与提示吗?急啊!

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文