Utilizaţi această pagină pentru a specifica cum se obţine jetonul de securitate care este inserat în antetul de securitate servicii web pentru JAX-RPC din mesajul SOAP. Achiziţionarea jetonului reprezintă un cadru de lucru capabil de plug-in care foloseşte eficient interfaţa Java Authentication and Authorization Service (JAAS) javax.security.auth.callback.CallbackHandler pentru achiziţionarea jetonului de securitate.
Evitarea necazurilor: Înainte de a specifica valorile pentru
proprietăţile Depozit de chei şi Cheie
pe această pagină, trebuie să înţelegeţi că informaţiile depozit de chei/alias pe
care le furnizaţi generatorului şi informaţiile depozit de chei/alias pe care le
furnizaţi consumatorului au scopuri diferite.
Diferenţa principală se referă la aliasul pentru un handler callback X.509:
gotcha
Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează Websphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security.mixvSpecifică numele clasei de implementare a runtinei de tratare a retroapelului care este utilizată pentru a conecta un cadru de lucru de jeton de securitate.
MyCallbackHandler(String username, char[] password,
java.util.Map properties)
Implementarea handler-ului callback obţine jetonul de securitate necesar şi îl transmite la generatorul de jetoane. Generatorul de jeton inserează jetonul de securitate în antetul de securitate al serviciului Web din cadrul mesajului SOAP. De asemenea, generatorul de jetoane este punctul de plug-in pentru cadrul de lucru jeton de securitate capabil de plug-in. Furnizorii de servicii pot oferi propria implementare, dar aceasta trebuie să folosească interfaţa com.ibm.websphere.wssecurity.wssapi.token.SecurityToken. Implementarea Modulului de logare Java Authentication and Authorization Service (JAAS) este utilizată pentru a crea tokenul de securitate pe partea de generator şi pentru a valida (autentifica) tokenul de securitate pe partea de consumator.
Selectaţi această opţiune dacă aveţi definită aserţiunea identităţii în descriptorul de implementare extins IBM®.
Această opţiune indică faptul că este necesară doar identitatea emitentului iniţial şi este inserată în antetul de securitate al serviciilor web din mesajul SOAP. De exemplu, serverul de aplicaţii trimite numai numele de utilizator al apelantului original pentru Username TokenGenerator. Pentru un generator de jetoane X.509, serverul de aplicaţii trimite numai certificarea semnatarului original.
Selectaţi această opţiune dacă aveţi definită aserţiunea identităţii în descriptorul de implementare extins IBM şi doriţi să utilizaţi identitatea RunAs în locul identităţii apelantului iniţial pentru aserţiunea identităţii pentru un apel în aval.
Această opţiune este validă numai dacă aveţi Username TokenGenerator configurat ca generator de token-uri.
Specifică numele de utilizator care este transmis la constructorii implementării rutinei de tratare retroapel.
Aceste implementări sunt descrise în detaliu sub descrierea câmpului Nume clasă handler de callback.
Specifică parola care este transmisă la constructorul rutinei de tratare retroapel.
Selectaţi Nimic dacă nu este necesar niciun depozit de chei pentru această configuraţie.
Selectaţi Depozit de chei predefinit pentru a alege depozitele de chei predefinite cu numele configuraţiei depozitului de chei.
Selectaţi Depozit de chei definit de utilizator pentru a alege depozite de chei definite de utilizator.
Următoarele informaţii trebuie specificate:
Specifică numele configuraţiei depozitului de chei definit în setările depozitului de chei din comunicaţiile securizate.
Specifică parola care este utilizată pentru accesarea fişierului depozit de chei.
Specifică locaţia fişierului depozit de chei.
Utilizaţi ${USER_INSTALL_ROOT} în numele de cale pentru că această variabilă se expandează la calea produsului de pe maşina dumneavoastră. Pentru a modifica calea utilizată de această variabilă, apăsaţi pe şi apăsaţi pe USER_INSTALL_ROOT.
Specifică tipul formatului fişierului depozit de chei
JCERACFKS