Quando um consumidor ou um provedor de serviço da Web enviar ou receber dados por meio de uma rede, os dados estarão sujeitos a riscos de segurança. Os consumidores e os provedores de serviço da Web compartilham as seguintes considerações de problemas de segurança:
Autenticação
. Os provedores e consumidores de serviço da Web devem verificar a identidade de cada usuário antes de transmitir dados. Eles também devem verificar a origem dos dados antes de transmiti-los.
Confidencialidade
. Os provedores e consumidores de serviço da Web devem evitar que terceiros decifrem qualquer dado interceptado.
Integridade de dados.
Os provedores e consumidores de serviço da Web devem se certificar de que os dados não foram perdidos, modificados ou destruídos durante a transmissão.
Os seguintes tipos primários de segurança estão disponíveis para tratar dessas considerações:
Segurança de camada de mensagem
. Segurança incorporada em uma mensagem de serviço da Web. A segurança de camada de mensagem pode abranger criptografia para dar segurança a mensagens de SOAP. Também pode abranger certificados e tokens de segurança para fins de autenticação e confidencialidade.
Segurança da camada de transporte
. A segurança implementada em cima da camada de transporte (camada TCP) de TCP/IP usando Secure Sockets Layer (SSL). A segurança da camada de transporte permite que os serviços da Web usem protocolo de transferência de hipertexto por meio de SSL (HTTPS) na qualidade de endereço da Web para fins de transporte seguro de mensagens.
O PowerExchange for Web Services oferece segurança de camada de mensagem acrescentando um cabeçalho WSSE de segurança que contém informações de autenticação para o provedor de serviço da Web para autenticar o Serviço de Integração.
O PowerExchange for Web Services fornece segurança de camada de transporte nas seguintes situações:
Ao importar um arquivo WSDL de um servidor da Web que usa segurança de camada de transporte.
Quando o Serviço de Integração envia uma solicitação de serviço da Web a um servidor da Web e recebe uma resposta.