Nonce [Setări]

Leagă un element Nonce la partea componentă a mesajului specificată de dialect şi atributele cuvintelor cheie. Nonce-ul este o valoare generată aleator.

Pentru a vizualiza această pagină în consolă, apăsaţi pe una din următoarele căi:

  • Integrare servicii -> Servicii Web -> Configuraţii WS-Security -> nume_configuraţie_intrare_v1 -> [Consumator cerere] Integritate necesitată -> nume_integritate-necesitată -> [Proprietăţi suplimentare] Nonce -> nume_nonce
  • Integrare servicii -> Servicii Web -> Configuraţii WS-Security -> nume_configuraţie_ieşire_v1 -> [Consumator răspuns] Integritate necesitată -> nume_integritate -> [Proprietăţi suplimentare] Nonce -> nume_nonce
  • Integrare servicii -> Servicii Web -> Configuraţii WS-Security -> nume_configuraţie_intrare_v1 -> [Consumator cerere] Confidenţialitate necesitată -> nume_confidenţialitate-necesitată -> [Proprietăţi suplimentare] Nonce -> nume_nonce
  • Integrare servicii -> Servicii Web -> Configuraţii WS-Security -> nume_configuraţie_ieşire_v1 -> [Consumator răspuns] Confidenţialitate necesitată -> nume_confidenţialitate -> [Proprietăţi suplimentare] Nonce -> nume_nonce

Când un Nonce este adăugat unor părţi specifice ale unui mesaj, el poate preveni sustragerea şi atacurile prin redare deoarece un Nounce generat este unic. De exemplu, fără un Nonce, când un jeton cu numele utilizatorului este transmis de la o maşină la altă maşină folosind un transport nesecurizat, ca HTTP-ul, jetonul poate fi interceptat şi folosit într-un atac prin redare. Jetonul cu numele utilizatorului poate fi furat chiar dacă folosiţi semnătura digitală XML şi criptarea XML. Totuşi, aceasta poate fi prevenită prin adăugarea unui Nonce.

Fişă configuraţie

Fila de configuraţie arată proprietăţile de configurare pentru acest obiect. Aceste valori de proprietăţisunt păstrate chiar dacă mediul runtime este oprit şi apoi repornit. Vedeţi descrierile taskurilor din centrul de informaţii pentru informaţii despre cum să aplicaţi modificări de configuraţie mediului runtime.

Proprietăţi generale

Nume

Numele elementului Nonce.

Informaţii Valoare
Necesare Da
Tipul datelor Şir

Dialect

Dialectul expresiilor ce va fi utlizat.

Informaţii Valoare
Necesare Da
Tipul datelor listă derulantă

Cuvânt cheie

Partea componentă a mesajului la care trebuie ataşat elementul Nonce, specificată într-un mod definit în dialectul ales.

Când este selectată valoarea dialect http://www.ibm.com/websphere/webservices/wssecurity/dialect-was, următoarele valori sunt valori ale cuvântului cheie valide:
acţiune
Specifică elementul wsa:Action.
corp
Specifică elementul de corp SOAP.
dsigkey
Specifică elementul de informaţie cheie, folosit pentru o semnătură digitală.
enckey
Specifică elementul ds:KeyInfo, folosit pentru criptare.
messageid
Specifică elementul wsa:MessageID.
relatesto
Specifică elementulwsa:RelatesTo.
securitytoken
Specifică orice elemente token de securitate, de exemplu elementul wsse:BinarySecurityToken.
timestamp
Specifică elementul wsu:Timestamp. Acest element determină dacă mesajul este valid în funcţie de ora la care mesajul este trimis şi apoi primit.
to
Specifică elementul wsa:To.
Când este selectată valoarea dialectului http://www.w3.org/TR/1999/REC-xpath-1999116 dialect atunci valoare cuvântului cheie poate fi orice expresie XPath validă care indică o pate a mesajului. De exemplu:
/*[namespace-uri()='http://schemas.xmlsoap.org/soap/envelope/' and local-name()='Envelope']
/*[namespace-uri()='http://schemas.xmlsoap.org/soap/envelope/' and local-name()='Body']
Informaţii Valoare
Necesare Da
Tipul datelor Şir


Numele fişierului: Nonce_DetailForm.html