以所选方言定义的方式标识消息部件。
如果选择了 http://www.ibm.com/websphere/webservices/wssecurity/dialect-was 方言值,那么有效关键字值如下所示:
必需完整性- action
- 指定 wsa:Action 元素。
- body
- 指定 SOAP body 元素。
- dsigkey
- 指定用于数字签名的密钥信息元素。
- enckey
- 指定用于加密的 ds:KeyInfo 元素。
- messageid
- 指定 wsa:MessageID 元素。
- relatesto
- 指定 wsa:RelatesTo 元素。
- securitytoken
- 指定任何安全性令牌元素,例如 wsse:BinarySecurityToken 元素。
- timestamp
- 指定 wsu:Timestamp 元素。此元素根据消息的发送和接收时间确定该消息是否有效。
- 转换为
- 指定 wsa:To 元素。
- wsaall
- 指定 SOAP 头中的所有 WS-Addressing 元素。
- wsafaultto
- 指定 SOAP 头中的 wsa:FaultTo WS-Addressing 元素。
- wsafrom
- 指定 SOAP 头中的 wsa:From WS-Addressing 元素。
- wsareplyto
- 指定 SOAP 头中的 wsa:ReplyTo WS-Addressing 元素。
- wscontext
- 指定 SOAP 头的 WS-Context 头。有关更多信息,请参阅通过 Web Service 传播工作区上下文。
必需机密性- bodycontent
- 指定 SOAP 主体
- digestvalue
- 指定 ds:Signature 元素中的 ds:DigestValue 元素
- signature
- 指定整个签名。通过选择此消息部件,可以对签名元素
ds:Signature 进行加密。
注: 如果需要对签名中的
ds:DigestValue 元素值进行加密,那么必须对整个父元素
ds:Signature
进行加密。可以使用签名关键字来执行加密。
- usernametoken
- 指定 wsse:UsernameToken 元素
选择
http://www.w3.org/TR/1999/REC-xpath-1999116 方言值时,该关键字值可以是指向消息的一部分的任何有效 XPath 表达式。例如:
/*[namespace-uri()='http://schemas.xmlsoap.org/soap/envelope/' and local-name()='Envelope']
/*[namespace-uri()='http://schemas.xmlsoap.org/soap/envelope/' and local-name()='Body']
注: 如果要让所配置的应用程序与基本安全概要文件 (BSP) 一致,请不要使用此变换算法。而是,使用 http://www.w3.org/2002/06/xmldsig-filter2
来确保一致性。