نمایش نتایج 1 تا 11 از 11

نام تاپیک: امنیت در سرویس JAX-WS

  1. #1
    کاربر دائمی آواتار ali-baba
    تاریخ عضویت
    مرداد 1389
    محل زندگی
    Karaj
    پست
    102

    امنیت در سرویس JAX-WS

    سلام و خسته نباشید
    راستش می خوام یه برنامه با soap نوشتم... حالا می خوام که قبل از اینکه کاربر بتونه با برنامه تحت سرویس کار کنه.... قبلش از طریق username و password کاربر مورد نظر رو بررسی کنم و اگه تونست احراز هویت کنه بهش اجازه دسترسی به توابع رو بدم...
    راستش دارم این کار رو با java و main انجا میدم... یعنی سرور ندارم و یه اپلیکیشن ساده نوشتم... مثل این سایت...
    حالا کسی می تونه بهم کمک کنه که باید چیکار کنم؟
    از این هم استفاده کردم... ولی به دردم نخورد چون فقط یه بررسی الکی بود...
    یه جا نوشته بود که باید از

    public class MyAuthenticator extends Authenticator {

    private String user;
    private String password;


    public MyAuthenticator(String user,String password) {
    this.user = user;
    this.password = password;
    }
    @Override
    protected PasswordAuthentication getPasswordAuthentication() {
    PasswordAuthentication auth = new PasswordAuthentication(user,password.toCharArray() );
    return auth;
    }


    }


    استفاده کنی... که نفهمیدم چطوری باید روی پروژه ام اعمالش کنم...
    ممنون میشم حتی شده راهنمایی کنید...
    باتشکر...

  2. #2
    کاربر دائمی آواتار ahmad.mo74
    تاریخ عضویت
    مرداد 1393
    محل زندگی
    تهران
    پست
    437

    نقل قول: امنیت در سرویس JAX-WS

    سلام، تو این مثال به خوبی توضیح داده :
    http://www.mkyong.com/webservices/ja...n-with-jax-ws/

  3. #3
    کاربر دائمی آواتار ali-baba
    تاریخ عضویت
    مرداد 1389
    محل زندگی
    Karaj
    پست
    102

    نقل قول: امنیت در سرویس JAX-WS

    سلام...
    من این رو دیدم..
    ولی وقتی با یه سری توابع قاتیش می کنم دیگه بهم جواب نمیده...
    نمی دونم منظورم رو متوجه شدید یا نه... ولی می خوام وقتی که یوزر و پسورد درست بود بتونه با سرویس کار کنه.. نه قبل یا در حین این کار...
    من می خوام بدونم مثلا برای همین چیزی که شما ارائه کردید... چطور باید با دیگر توابع قاتی اش کنم...
    باتشکر...

  4. #4
    کاربر دائمی آواتار ahmad.mo74
    تاریخ عضویت
    مرداد 1393
    محل زندگی
    تهران
    پست
    437

    نقل قول: امنیت در سرویس JAX-WS

    سلام

    راستش متوجه منظورت نشدم :|

  5. #5
    کاربر دائمی آواتار ali-baba
    تاریخ عضویت
    مرداد 1389
    محل زندگی
    Karaj
    پست
    102

    نقل قول: امنیت در سرویس JAX-WS

    سلام...
    ببین... راستش می خوام هر کسی که بخواد با وب سرویس من کار کنه.. اول به وسیله یوزر نیم و پسورد صلاحیتش چک بشه... بعد بهش اجازه دسترسی به همون وی سرویس رو بدم...
    یعنی مثلا ... وب سرویس من... روی این آدرس کار می کنه... http://localhost:9999/ws/hello?wsdl
    در خواست ها رو می گیره و جواب میده...
    حالا می خوام قبل از اینکه به کسی جواب بده... اول ... یوزر نیم و پسورد رو به وسیله همین وب سرویس بگیره از کاربر... بعد که بررسی شد بهش اجازه یا عدم اجازه دسترسی به وب سرویس رو بده...
    کلا یه جورایی روی Header وب سرویس بیاد قرار بگیره و نذاره هر کسی بهش وصل بشه و باهاش کار کنه...
    باتشکر...

  6. #6
    کاربر دائمی آواتار ahmad.mo74
    تاریخ عضویت
    مرداد 1393
    محل زندگی
    تهران
    پست
    437

    نقل قول: امنیت در سرویس JAX-WS

    خب اون لینکی که دادم هم دقیقا همینکارو کرده.

    یعنی وقتی کاربری درخواستی فرستاد از توی http header ها username و password رو چک میکنه.
    اگر username و password توی header وجود داشت، صحتشون رو چک میکنی و بعد به کاربر جوابشو میدی... اگر هم وجود نداشت که یا جوابشو نمیدی یا کلا بلاکش میکنی ...

    یعنی تو این قسمت :


    if (username.equals("mkyong") && password.equals("password")) {
    return "Hello World JAX-WS - Valid User!";
    } else {
    return "Unknown User!";
    }


    و کار دیگه ای هم که میشه کرد اینه که کاربری که authenticate شد دیگه مجدد user pass اش چک نشه...

  7. #7
    کاربر دائمی آواتار ahmad.mo74
    تاریخ عضویت
    مرداد 1393
    محل زندگی
    تهران
    پست
    437

    نقل قول: امنیت در سرویس JAX-WS

    این لینک هم ببین :

    http://examples.javacodegeeks.com/en...n-with-jax-ws/

    که اینم کاری شبیه لینک قبلی رو انجام داده.

  8. #8

    نقل قول: امنیت در سرویس JAX-WS

    یه کلاس ایجاد کن بصورت زیر


    package org.webservice;
    public class SOAPRequestHandler implements SOAPHandler
    {
    public boolean handleMessage(MessageContext msgContext)
    {
    HttpServletRequest request = (HttpServletRequest) messageContext.get(MessageContext.SERVLET_REQUEST) ;
    //alan request o inja dary authenticvation ro anjam bede agar ok bood true bargardun agar na false
    }
    }


    بعد یه فایل تو META-INF پروژه میسازی بنام standard-jaxws-endpoint-config.xml


    <jaxws-config xmlns="urn:jboss:jaxws-config:2.0"
    xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xmlns:javaee="http://java.sun.com/xml/ns/javaee"
    xsi:schemaLocation="urn:jboss:jaxws-config:2.0 jaxws-config_2_0.xsd">

    <endpoint-config>
    <config-name>WebService Endpoint</config-name>
    <pre-handler-chains>
    <javaee:handler-chain>
    <javaee:protocol-bindings>##SOAP11_HTTP</javaee:protocol-bindings>
    <javaee:handler>
    <javaee:handler-name>SOAP Request Handler</javaee:handler-name>
    <javaee:handler-class>org.webservice.SOAPRequestHandler</javaee:handler-class>
    </javaee:handler>
    </javaee:handler-chain>
    </pre-handler-chains>
    </endpoint-config>
    </jaxws-config>



  9. #9
    کاربر دائمی آواتار ali-baba
    تاریخ عضویت
    مرداد 1389
    محل زندگی
    Karaj
    پست
    102

    نقل قول: امنیت در سرویس JAX-WS

    سلام...
    اون لینکی که دادی کاملا درست و به جا بود... و البته مفید... که نکات خوبی هم داشت...
    ولی من می خوام این بررسی یوزر و پسورد رو در قسمت هدر انجام بدم...
    من خودم از این لینک کمک گرفتم... ولی موندم چطوری 2 تا مقدار رو پاس بدم و از اون طرف دریافتش کنم...
    باتشکر...

  10. #10
    کاربر دائمی آواتار ali-baba
    تاریخ عضویت
    مرداد 1389
    محل زندگی
    Karaj
    پست
    102

    نقل قول: امنیت در سرویس JAX-WS

    نقل قول نوشته شده توسط omidbizdotcom مشاهده تاپیک
    یه کلاس ایجاد کن بصورت زیر


    package org.webservice;
    public class SOAPRequestHandler implements SOAPHandler
    {
    public boolean handleMessage(MessageContext msgContext)
    {
    HttpServletRequest request = (HttpServletRequest) messageContext.get(MessageContext.SERVLET_REQUEST) ;
    //alan request o inja dary authenticvation ro anjam bede agar ok bood true bargardun agar na false
    }
    }


    بعد یه فایل تو META-INF پروژه میسازی بنام standard-jaxws-endpoint-config.xml


    <jaxws-config xmlns="urn:jboss:jaxws-config:2.0"
    xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xmlns:javaee="http://java.sun.com/xml/ns/javaee"
    xsi:schemaLocation="urn:jboss:jaxws-config:2.0 jaxws-config_2_0.xsd">

    <endpoint-config>
    <config-name>WebService Endpoint</config-name>
    <pre-handler-chains>
    <javaee:handler-chain>
    <javaee:protocol-bindings>##SOAP11_HTTP</javaee:protocol-bindings>
    <javaee:handler>
    <javaee:handler-name>SOAP Request Handler</javaee:handler-name>
    <javaee:handler-class>org.webservice.SOAPRequestHandler</javaee:handler-class>
    </javaee:handler>
    </javaee:handler-chain>
    </pre-handler-chains>
    </endpoint-config>
    </jaxws-config>


    سلام و خسته نباشید
    راستش فعلا دارم به صورت توابع main سرویس رو بالا میارم... تا به مشکلات اپلیکشین سرور ها بر نخورم... ولی بعدا حتما این سرویس ها رو روی اپلیکیشن سرور ها هم بالا خواهم آورد... و البته یه وبلاگ میزنم و توش هم پروژه های نمونه و هم توضیحات کامل رو میذارم... اینطوری به نظرم بهتره...
    ولی چون فعلا تویه مرحله یاد گیری هستم.. فقط می خوام سریع جلو برم...
    بازم از اینکه جواب دادی کمال تشکر رو ازت دارم... خیلی دستت درد نکنه..
    باتشکر..

  11. #11
    کاربر دائمی آواتار ali-baba
    تاریخ عضویت
    مرداد 1389
    محل زندگی
    Karaj
    پست
    102

    نقل قول: امنیت در سرویس JAX-WS

    آقایان سلام و خسته نباشید...
    می خواستم بپرسم...
    این نحوه پیاده سازی امنیت در وب سرویس تا چه حد قابل اطمینان هستش؟؟؟
    یعنی امکان هک در اون چقدر وجود داره...
    آیا یوزر و پسورد به صورت clear text فرستاده میشه یا اینکه رمزنگاری میشه؟؟؟
    کلا یوزر نیم و پسورد رو تویه هدر بذاریم بهتره یا به این صورتی که تویه این لینک وجود داره؟؟؟

    و اینکه کلا برای اینکه بتونیم امنیت رو تا حد ممکن بالا ببریم چه کارهایی میشه کرد؟
    باتشکر

تاپیک های مشابه

  1. حفظ امنیت وب سرویس در هنگام کار با داده های کاربر
    نوشته شده توسط sara_aryanfar در بخش C#‎‎
    پاسخ: 1
    آخرین پست: جمعه 06 بهمن 1391, 22:58 عصر
  2. گفتگو: روش های حفظ امنیت در سرویس های اینترنتی
    نوشته شده توسط alismith در بخش PHP
    پاسخ: 10
    آخرین پست: دوشنبه 29 اسفند 1390, 11:09 صبح
  3. امنیت در سرویس دهنده های وب
    نوشته شده توسط دانش آموز در بخش تالار های مرتبط با شبکه و امنیت
    پاسخ: 0
    آخرین پست: چهارشنبه 15 تیر 1390, 09:41 صبح
  4. امنیت در وب سرویس
    نوشته شده توسط gigil_Question در بخش ASP.NET Web Forms
    پاسخ: 1
    آخرین پست: شنبه 23 مرداد 1389, 13:36 عصر
  5. امنیت در وب سرویس
    نوشته شده توسط thuvsrt در بخش ASP.NET Web Forms
    پاسخ: 6
    آخرین پست: چهارشنبه 08 آبان 1387, 18:19 عصر

برچسب های این تاپیک

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •