问题标签 [wsse]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
1297 浏览

java - 如何根据 webserver 中的 php 部分在 android java 中执行 WSSE 身份验证实现?

我将 symfony2 用于 Web 服务器并使用带有 x-wsse 标头的 wsse 身份验证。

问题实际上是关于我应该在 Java 中使用哪些确切的函数来给出与 PHP 相同的结果。

用于生成标头的 PHP 部分:

标头验证的 PHP 部分:

我不知道为什么它直接使用nonceHigh而不是nonce?我相信这会导致java中的问题。而且我也不知道应该生成随机数还是使用从服务器生成的随机数。为了进行比较,我重用了来自服务器的 nonce 来生成摘要。

问题是:

  1. 为什么 PHP 使用nonceHight而不是nonce
  2. 安卓爪哇Base64.encodeToString() == php base64_encode()
  3. 安卓爪哇Base64.decode() == php base64_decode()
0 投票
0 回答
448 浏览

symfony-2.3 - 在 Symfony 2.3 中创建自定义防火墙

使用WSSE创建自定义防火墙 很好。但是现在我想创建自定义防火墙,它不包含类似的authenticate(TokenInterface $token)方法,但包含包含验证和授权逻辑的自定义方法。如果我们使用方法的WSSE实现authenticate(TokenInterface $token)是必要的,因为类实现了AuthenticationProviderInterface接口。有什么建议吗?

0 投票
1 回答
1240 浏览

oracle - Oracle SOA Suite WS-Policies 和绑定属性

我正在尝试使用 Oracle SOA 套件从第三方网站进行查询。SOAP 消息应该有一个标题:

但是,在 JDeveloper 中没有明确的方法来执行此操作。如何在 JDeveloper 和 SOA Suite 中配置我的 WS 策略和属性以生成带有上述标头的 SOAP 消息?

0 投票
1 回答
1148 浏览

web-services - 开发 Web 服务 - 带有密码摘要认证的 UsernameToken 标头

我们正在尝试通过具有客户端证书和消息身份验证的 ABC 服务器托管服务。
客户端将提供服务需要理解的 WSSE UsernameToken Security 标头,并且必须进行适当的身份验证。

有两个选项 -<br> 1. WCF 服务 - 但它不支持开箱即用的摘要密码,因此我们可能需要找到使用自定义绑定或其他一些调整的方法。
2. 使用 WSE 3.0 的 Web 服务 - 我们需要了解如何开发 WSE 3.0 服务并利用它来处理以下安全标头。
WSE 3.0 的先决条件是什么,需要哪些工具和库?

任何帮助将不胜感激。

请求中预计会出现以下肥皂标题。

谢谢你,

0 投票
0 回答
505 浏览

php - 认证 wsse symfony2 和 JavaScript (phonegap)

事实上,通过rest使用symfony2身份验证wsse,我采用phonegap开发我的客户端,我已经开发了一个在服务器部分生成令牌的算法,但是每次我必须返回密码,这很危险,所以最好的解决方案是只发送在客户端生成的令牌,一旦使用服务器,它就会被破坏,我的问题是如何在客户端(JavaScript)开发一个类似于 symfony2 的“encodePassword”的算法。

这是在 symfony2 中生成密码的类

是我在客户端生成令牌的方法

0 投票
1 回答
271 浏览

ios - 如何使用 RestKit 和 WSSE 在 UIWebView 中进行身份验证?

我想知道是否可以使用 X-WSSE 身份验证和 RestKit 通过 UIWebView 访问 html 页面?我正在考虑的只是将 HTTP 响应作为 NSData 获取,然后在 Web 视图中显示它,但我正在寻找一种更合适的方法。

0 投票
0 回答
181 浏览

php - Wssecurity 肥皂电话

我想创建一个使用 Wssecurity 的肥皂调用。

我收到错误 InvalidSecurity

谁能帮我打这个肥皂电话。

我需要的是。

我在 php 中的代码

肥皂电话的选项

设置肥皂标题

创建肥皂标题

设定要求

发送请求

0 投票
1 回答
456 浏览

php - 如何进行 php SOAP 调用

我无法设置 PHP SOAP 调用的主体。我相信我很接近只是不知道如何以正确的格式获取它。

这是我迄今为止在 PHP 中所拥有的

下面是请求的样子

0 投票
0 回答
1558 浏览

php - Symfony2 Wsse 身份验证

我正在开发一个新的 Symfony2 项目(eibrowser)并尝试设置两件事:1.自定义身份验证提供程序 2.自定义用户提供程序

我遵循了 Symfony2 文档页面上给出的示例/教程(几乎是逐字逐句):

http://symfony.com/doc/current/cookbook/security/custom_authentication_provider.html 我的安全文件夹所在的包称为“NiwaUtilitiesBundle”。

最后,我得到了这个(可怕的)令人困惑的错误消息

我什至不确定我的代码的哪些部分要在这里显示....

但是下面的代码显示了我需要更改的 WsseProvider,因为我们使用的是内部用户管理系统,它为我们进行身份验证

我试图通过设置配置我的安全性来让 Symfony 使用我的自定义提供程序,yml 这种方式: security: providers: user_provider: id: um.user.provider encoders: Niwa\UtilitiesBundle\Security\User\UmUser: plaintext

用户提供者是我的自定义用户提供者,我也是按照文档创建的。我围绕它创建了单元测试,它似乎工作正常......

如果我去掉 'wsse: true' 行,Symfony2 将在没有该错误消息的情况下工作,但只会使用其标准身份验证......

我知道这张票有点乱——但我真的不知道从哪里开始解决他的问题。

如果您知道可能出了什么问题 - 请告诉我,

乌韦

0 投票
1 回答
227 浏览

authentication - WSSE 标头,Sencha Touch 2

我有一个使用WSSE身份验证的后端 api。

我可以使用 chrome 扩展(Advanced Rest Client)和这个用于生成 wsse 标头的工具来测试我的 api,但我真正的客户端是一个 sencha touch 应用程序。

我的问题:是否有内置库Sencha TouchExt.js允许我生成wsse标题或者我应该手动生成?