Nonce [Configurações]

Anexa um elemento Nonce à parte da mensagem especificada pelos atributos do dialeto e da palavra-chave. Nonce é um valor gerado aleatoriamente.

Para visualizar esta página no console, clique em um dos seguintes caminhos:

  • Integração de serviços -> Serviços da Web -> Configurações do WS-Security -> v1-inbound-config_name -> [Consumidor de Solicitações] Integridade Necessária -> required-integrity_name -> [Propriedades Adicionais] Nonce -> nonce_name
  • Integração de serviços -> Serviços da Web -> Configurações do WS-Security -> v1-outbound-config_name -> [Consumidor de Resposta] Integridade Necessária -> integrity_name -> [Propriedades Adicionais] Nonce -> nonce_name
  • Integração de serviços -> Serviços da Web -> Configurações do WS-Security -> v1-inbound-config_name -> [Consumidor de Solicitações] Confidencialidade Necessária -> required-confidentiality_name -> [Propriedades Adicionais] Nonce -> nonce_name
  • Integração de serviços -> Serviços da Web -> Configurações do WS-Security -> v1-outbound-config_name -> [Consumidor de Resposta] Confidencialidade Necessária -> confidentiality_name -> [Propriedades Adicionais] Nonce -> nonce_name

Quando um Nonce for incluído nas partes específicas de uma mensagem, ele pode evitar roubo e ataques de reprodução, já que um Nonce gerado é exclusivo. Por exemplo, sem um Nonce, quando um token de nome de usuário é passado de uma máquina para outra máquina usando um transporte não seguro, como HTTP, o token pode ser interceptado e usado em um ataque de reprodução. O token de nome do usuário pode ser roubado mesmo se você utilizar assinatura digital XML e criptografia XML. No entanto, isso pode ser evitado incluindo-se um Nonce.

Guia Configuração

A guia Configuração mostra propriedades de configuração para esse objeto. Estes valores da propriedade são preservados mesmo que o ambiente de tempo de execução seja parado e reiniciado em seguida. Consulte as descrições de tarefas do centro de informações para obter informações sobre como aplicar alterações na configuração no ambiente de tempo de execução.

Propriedades Gerais

Nome

O nome do elemento Nonce.

Informações Valor
Obrigatório Sim
Tipo de dado Seqüência de Caracteres

Dialeto

O dialeto da expressão a ser utilizado.

Informações Valor
Obrigatório Sim
Tipo de dado lista drop-down

Palavra-chave

A parte da mensagem à qual o elemento Nonce será anexado, especificada da maneira definida pelo dialeto escolhido.

Quando o valor do dialeto do http://www.ibm.com/websphere/webservices/wssecurity/dialect-was é selecionado, os seguintes valores são palavras-chave válidas:
ação
Especifica o elemento wsa:Action.
body
Especifica o elemento de corpo do SOAP.
dsigkey
Especifica o elemento de informações chave, utilizado para assinatura digital.
enckey
Especifica o elemento ds:KeyInfo, utilizado para criptografia.
messageid
Especifica o elemento wsa:MessageID.
relatesto
Especifica o elemento wsa:RelatesTo.
securitytoken
Especifica elementos do token de segurança, por exemplo, o elemento wsse:BinarySecurityToken.
timestamp
Especifica o elemento wsu:Timestamp. Esse elemento determina se a mensagem é válida, com base na hora de envio e de recebimento da mensagem.
para
Especifica o elemento wsa:To.
Quando o valor do dialeto http://www.w3.org/TR/1999/REC-xpath-1999116 é selecionado, o valor da palavra-chave pode ser qualquer expressão XPath válida que aponte para uma parte da mensagem. Por exemplo:
/*[namespace-uri()='http://schemas.xmlsoap.org/soap/envelope/' and local-name()='Envelope']
/*[namespace-uri()='http://schemas.xmlsoap.org/soap/envelope/' and local-name()='Body']
Informações Valor
Obrigatório Sim
Tipo de dado Seqüência de Caracteres


Nome do arquivo: Nonce_DetailForm.html