Índice

Search

  1. Prólogo
  2. Servicios web
  3. servicios web SOAP
  4. Objeto de datos WSDL
  5. Objeto de esquema
  6. Cómo crear un servicio web SOAP
  7. Asignaciones de operación
  8. Análisis de mensajes SOAP del servicio web
  9. Generación de mensajes SOAP del servicio web
  10. Transformación de consumidor de servicio web
  11. servicios web REST
  12. Cómo crear un servicio web REST
  13. Transformación de consumidor de servicio web REST
  14. REST Web Service Consumer Transformation Use Cases
  15. Administración de los servicios web REST y SOAP
  16. Compatibilidad de tipos de datos

Web Services Guide

Web Services Guide

Seguridad de servicio web

Seguridad de servicio web

La seguridad para los servicios web se habilita en una conexión de servicios web. Puede configurar los siguientes tipos de seguridad:
Seguridad de servicio web
El servicio de integración de datos puede incluir un encabezado de seguridad de servicio web cuando envía una solicitud SOAP al proveedor del servicio web. El encabezado de seguridad del servicio web contiene información de autenticación de modo que el proveedor del servicio web puede autenticar el servicio de integración de datos.
La transformación de consumidor de servicio web proporciona el token de nombre de usuario. El servicio de integración de datos crea un encabezado SOAP de seguridad aparte en la solicitud SOAP y pasa la solicitud al proveedor del servicio web.
Puede utilizar los siguientes tipos de seguridad de servicio web en una conexión de servicios web:
  • PasswordText. El servicio de integración de datos no cambia la contraseña en el encabezado SOAP de seguridad WS.
  • PasswordDigest. El Servicio de integración de datos combina la contraseña con un valor de seguridad (nonce) y una marca de tiempo. El Servicio de integración de datos aplica una dispersión SHA a la contraseña, la codifica como base64 y utiliza la contraseña codificada en el encabezado SOAP.
Seguridad de la capa de transporte
Seguridad implementada en la parte superior de la capa de transporte (capa TCP) del TCP/IP mediante Secure Sockets Layer (SSL). Los servicios web utilizan Hypertext Transfer Protocol sobre SSL (HTTPS) como dirección web para el transporte de mensajes seguro. Las transformaciones de consumidor de servicio web pueden utilizar TLS 1.2, TLS 1.1 o TLS 1.0. Puede utilizar el siguiente método de autenticación con la seguridad de la capa de transporte: autenticación HTTP, autenticación de servidor proxy y certificados SSL.
Autenticación SSL
Puede utilizar la autenticación SSL al conectarse mediante el protocolo HTTPS.
Puede utilizar los siguientes tipos de autenticación SSL:
  • Autenticación SSL unidireccional
  • Autenticación SSL bidireccional
Autenticación HTTP
Puede utilizar la autenticación HTTP al conectarse mediante el protocolo HTTP.
Puede utilizar los siguientes métodos de autenticación HTTP:
  • Autenticación básica
  • Autenticación implícita
  • Autenticación de NT LAN Manager (NTLM)