Adicionando segurança a uma solicitação de cliente
Adicionando segurança a uma solicitação de cliente
O Hub de Serviços da Web usa os seguintes tipos de segurança para serviços da Web:
Credencial do usuário.
Para obter as credenciais de uma solicitação, o cliente deve fazer logon no repositório do PowerCenter que contém o serviço da Web a ser executado. O logon gera uma ID de sessão que o cliente dos serviços da Web deve incluir na solicitação SOAP.
O Hub de Serviços da Web usa essa opção de segurança para serviços da Web em lotes. Um aplicativo cliente que chama um serviço da Web em lotes deve fazer logon no repositório antes de chamar qualquer outra operação.
Token de nome de usuário.
A segurança dos serviços da Web que usa um token do nome de usuário e se baseia nos padrões de segurança OASIS para serviços da Web, o que inclui um conjunto de extensões SOAP para garantir integridade e segurança do conteúdo em mensagens SOAP.
Token de nome de usuário é a opção de segurança padrão para serviços da Web protegidos. Por padrão, os WSDLs gerados pelo Hub de Serviços da Web para serviços da Web protegidos contêm um cabeçalho de segurança com o elemento UsernameToken.
Para obter mais informações sobre os padrões de segurança OASIS para serviços da Web, lei as especificações de segurança dos serviços da Web no site da OASIS:
Se um aplicativo cliente enviar uma solicitação de logon para executar um serviço da Web, envie uma solicitação de logoff explícita depois que a resposta for recebida. Solicitações de logon sem solicitações de logout correspondentes podem causar perda de memória nos processos do Serviço de Repositório e do Hub de Serviços da Web.