Identyfikuje część komunikatu w sposób zdefiniowany przez wybrany dialekt.
Jeśli wybrano wartość dialektu http://www.ibm.com/websphere/webservices/wssecurity/dialect-was, poniższe wartości słów kluczowych są poprawne:
Wymagana integralność- action
- Określa element wsa:Action.
- body
- Określa element treści SOAP.
- dsigkey
- Określa element informacji o kluczu, który służy do cyfrowego podpisywania.
- enckey
- Określa element ds:KeyInfo, który służy do szyfrowania.
- messageid
- Określa element wsa:MessageID.
- relatesto
- Określa element wsa:RelatesTo.
- securitytoken
- Określa dowolne elementy znacznika zabezpieczeń, na przykład element wsse:BinarySecurityToken.
- timestamp
- Określa element wsu:Timestamp. Ten element określa, czy
komunikat jest poprawny, na podstawie daty i godziny jego wysłania i
odebrania.
- to
- Określa element wsa:To.
- wsaall
- Określa wszystkie elementy adresowania WS w nagłówku SOAP.
- wsafaultto
- Określa element adresowania WS wsa:FaultTo w nagłówku
SOAP.
- wsafrom
- Określa element adresowania WS wsa:From w nagłówku
SOAP.
- wsareplyto
- Określa element adresowania WS wsa:ReplyTo w nagłówku
SOAP.
- wscontext
- Określa nagłówek WS-Context dla nagłówka SOAP. Dodatkowe informacje
zawiera temat Propagowanie kontekstu obszaru roboczego w usługach Web Service.
Wymagana poufność- bodycontent
- Określa treść komunikatu SOAP
- digestvalue
- Element ds:DigestValue w elemencie ds:Signature
- signature
- Określa cały podpis. Można zaszyfrować element podpisu, ds:Signature, wybierając tę
część komunikatu.
Uwaga: Jeśli wartość elementu ds:DigestValue w podpisie wymaga szyfrowania,
należy zaszyfrować cały element nadrzędny ds:Signature. Można użyć słowa kluczowego
signature, aby przeprowadzić szyfrowanie.
- usernametoken
- Określa element wsse:UsernameToken
W przypadku wybrania wartości dialektu
http://www.w3.org/TR/1999/REC-xpath-1999116 wartością słowa kluczowego może być każde
poprawne wyrażenie XPath wskazujące na część komunikatu. Na przykład:
/*[namespace-uri()='http://schemas.xmlsoap.org/soap/envelope/'
and local-name()='Koperta']
/*[namespace-uri()='http://schemas.xmlsoap.org/soap/envelope/' and local-name()='Treść']
Uwaga: Nie należy używać tego algorytmu
transformacji, jeśli skonfigurowana aplikacja ma być zgodna z podstawowym
profilem zabezpieczeń (BSP). Zamiast tego należy użyć algorytmu opisanego na stronie
http://www.w3.org/2002/06/xmldsig-filter2, aby zapewnić zgodność.
| Informacje |
Wartość |
| Wymagany |
Tak |
| Typ danych |
Łańcuch |