此任务用于指定是否在使用者端为加密而检查嵌入在特定元素中并在生成者端加密的时间戳记。当您为响应使用者或请求使用者配置使用者安全性约束时,完成以下步骤以使用 XPath 表达式指定机密性的时间戳记。响应使用者是为客户机配置的,而请求使用者是为服务器配置的。在以下步骤中,您必须在步骤 2 中配置客户端扩展或在步骤 3 中配置服务器端扩展。
- 单击窗口 > 打开透视图 > J2EE。
- 可选: 使用“项目资源管理器”窗口找到客户端扩展。 显示“客户机部署描述符”窗口。此 Web Service 包含需要配置的扩展。完成下列步骤以找到客户端扩展:
- 展开“Web Service > 客户机”部分,并双击 Web Service 的名称。
- 单击 WS 扩展选项卡并展开“响应使用者配置”部分。
- 可选: 使用“项目资源管理器”窗口找到服务器端扩展。 显示“Web Service 编辑器”窗口。此 Web Service 包含需要配置的扩展。
完成以下步骤以找到服务器端扩展:
- 展开“Web Service > 服务”部分,并双击 Web Service 的名称。
- 单击扩展选项卡,并展开“请求使用者服务配置详细信息”部分。
- 展开“必需的机密性”部分。 机密性是指加密,而完整性是指数字签名。机密性可减少在网络中传递消息时被其他人拦截的风险。采用机密性规范时,在发送消息之前将对消息进行加密,而期望的目标接收到该消息之后再对它进行解密。有关加密的更多信息,请参阅 XML 加密。
- 单击添加以指定为机密性检查添加和加密时间戳记的元素。 显示“必需的机密性”对话窗口。完成以下步骤以指定配置:
- 在“必需的机密性名称”字段中指定机密性元素的名称。
- 在“用法类型”字段中指定用法类型。 此字段指定机密性元素的需求。此属性的值是必需的或可选的。
- 在“必需的机密性对话”窗口的“时间戳记”部分下单击添加。 完成以下步骤以指定时间戳记方言和消息部件:
- 从“时间戳记”部分选择时间戳记方言。 http://www.w3.org/TR/1999/REC-xpath-19991116 方言指定使用 XPath 表达式为加密验证哪个消息部件。
- 在“时间戳记关键字”字段中,指定具有嵌入的时间戳记并通过使用 XPath 表达式来进行加密检查的消息部件。 例如,要指定为加密检查 bodycontent 元素和嵌入式时间戳记,您可以在“时间戳记关键字”字段中在一连续行上添加以下表达式:
/*[namespace-uri()='http://schemas.xmlsoap.org/soap/envelope/' and local-name()='Envelope']/*
[namespace-uri()='http://schemas.xmlsoap.org/soap/envelope/' and local-name()='Bodycontent']
如果您尚未在“必需的机密性”中指定消息部件,则可以在“消息部件”部分中单击添加以添加消息部件。您必须在“必需的机密性”中至少定义一个消息部件,以在“必需的机密性”中指定时间戳记。
- 单击确定以保存配置更改。
注: 使用者和生成者的这些配置必须匹配。
除时间戳记外,您可以指定为加密检查现时标志。有关更多信息,请参阅下列文章: