選択されたダイアレクトによって定義された方法でメッセージ・パーツを識別します。
http://www.ibm.com/websphere/webservices/wssecurity/dialect-was ダイアレクト値が選択されている場合、有効なキーワード値は以下のとおりです。
必要な保全性- action
- wsa:Action エレメントを指定します。
- 本文
- SOAP 本体要素を指定します。
- dsigkey
- デジタル・シグニチャーに使用される鍵情報要素を指定します。
- enckey
- 暗号化に使用される ds:KeyInfo エレメントを指定します。
- messageid
- wsa:MessageID エレメントを指定します。
- relatesto
- wsa:RelatesTo エレメントを指定します。
- securitytoken
- 任意のセキュリティー・トークン・エレメントを指定します。(wsse:BinarySecurityToken エレメントなど)
- timestamp
- wsu:Timestamp エレメントを指定します。このエレメントは、メッセージが送信されてから受信されるまでの時間に基づいて、メッセージが有効かどうかを判別します。
- to
- wsa:To エレメントを指定します。
- wsaall
- SOAP ヘッダー内のすべての WS-Addressing エレメントを指定します。
- wsafaultto
- SOAP ヘッダー内の wsa:FaultTo WS-Addressing エレメントを指定します。
- wsafrom
- SOAP ヘッダー内の wsa:From WS-Addressing エレメントを指定します。
- wsareplyto
- SOAP ヘッダー内の wsa:ReplyTo WS-Addressing エレメントを指定します。
- wscontext
- SOAP ヘッダーのための WS-Context ヘッダーを指定します。
詳しくは、
作業域コンテキストの Web サービスへの伝搬を参照してください。
必要な機密性- bodycontent
- SOAP 本体を指定します。
- digestvalue
- ds:Signature エレメント内の ds:DigestValue エレメントを指定します。
- シグニチャー
- 全体の署名を指定します。このメッセージ・パーツを選択して、署名要素
ds:Signature を暗号化することができます。
注: 署名の
ds:DigestValue エレメントの値を暗号化する必要がある場合は、
全体の親 ds:Signature エレメントを暗号化する必要があります。
シグニチャー・キーワードを使用して、暗号化を実行することができます。
- usernametoken
- wsse:UsernameToken エレメントを指定します。
http://www.w3.org/TR/1999/REC-xpath-1999116 ダイアレクト値が選択されている場合、キーワード値は、メッセージの一部を指す任意の有効な XPath 式となります。
以下に例を示します。
/*[namespace-uri()='http://schemas.xmlsoap.org/soap/envelope/' and local-name()='Envelope']
/*[namespace-uri()='http://schemas.xmlsoap.org/soap/envelope/' and local-name()='Body']
注: ご使用の構成済みアプリケーションを Basic Security Profile (BSP) に準拠させる場合は、
この変換アルゴリズムを使用しないでください。代わりに、http://www.w3.org/2002/06/xmldsig-filter2 を
使用して、準拠していることを確認します。