對SOAP報文進行數字簽名

16.7.3  對SOAP報文進行數字簽名 使用用戶名/密碼雖然可以驗證SOAP請求報文發送者的身份實現授權訪問,但是服務端卻無法保證報文在傳輸過程中沒有被篡改——黑客可以截取使用了UsernameToken的SOAP報文並在篡改後再發送給服務端,就會使SOAP報文的完整性遭受破壞。 此外,僅使用UsernameToken的SOAP,客戶端用戶可以抵賴自己的操作行爲,因爲黑客確實可以通過一些手段(
相關文章
相關標籤/搜索