• 软件测试技术
  • 软件测试博客
  • 软件测试视频
  • 开源软件测试技术
  • 软件测试论坛
  • 软件测试沙龙
  • 软件测试资料下载
  • 软件测试杂志
  • 软件测试人才招聘
    暂时没有公告

字号: | 推荐给好友 上一篇 | 下一篇

基于Web的电子商务解决方案(3)

发布: 2007-5-25 23:56 | 作者: 未知 | 来源: Yesky | 查看: 23次 | 进入软件测试论坛讨论

领测软件测试网  

<?xml version="1.0" encoding="utf-8"?>
<S:Envelope xmlns:S="http://www.w3.org/2001/12/soap-envelope"
      xmlns:ds="http://www.w3.org/2000/09/xmldsig#">
  <S:Header>
   <m:path xmlns:m="http://schemas.xmlsoap.org/rp/">
     <m:action>http://fabrikam123.com/getQuote</m:action>
     <m:to>http://fabrikam123.com/stocks</m:to>
     <m:id>uuid:84b9f5d0-33fb-4a81-b02b-5b760641c1d6</m:id>
   </m:path>
   <wsse:Security
       xmlns:wsse="http://schemas.xmlsoap.org/ws/2002/04/secext">
     <wsse:UsernameToken Id="MyID">
       <wsse:Username>Zoe</wsse:Username>
     </wsse:UsernameToken>
     <ds:Signature>
      <ds:SignedInfo>
       <ds:CanonicalizationMethod
         Algorithm=
             "http://www.w3.org/2001/10/xml-exc-c14n#"/>
       <ds:SignatureMethod
            Algorithm=
            "http://www.w3.org/2000/09/xmldsig#hmac-sha1"/>
       <ds:Reference URI="#MsgBody">
         <ds:DigestMethod
             Algorithm=
            "http://www.w3.org/2000/09/xmldsig#sha1"/>
         <ds:DigestValue>LyLsF0Pi4wPU...</ds:DigestValue>
       </ds:Reference>
     </ds:SignedInfo>
      <ds:SignatureValue>DJbchm5gK...</ds:SignatureValue>
      <ds:KeyInfo>
        <wsse:SecurityTokenReference>
         <wsse:Reference URI="#MyID"/>
        </wsse:SecurityTokenReference>
      </ds:KeyInfo>
     </ds:Signature>
   </wsse:Security>
</S:Header>
<S:Body Id="MsgBody">
   <tru:StockSymbol xmlns:tru="http://fabrikam123.com/payloads">
       QQQ
     </tru:StockSymbol>
  </S:Body>
</S:Envelope>

  其中标记<wsse:UsernameToken > 与</wsse:UsernameToken > 间的部分为用户令牌,标记<ds:Signature>与</ds:Signature>间的部分为数字签名。

  四、系统性能分析

  基于统一安全服务的Web service 电子商务解决方案由以下优点:

  1.由于关于安全方面的处理机制全部集中在统一服务层,电子商务系统中的其它实体就没有必要单独实现所有的安全功能和机制。因此整个系统安全策略的制定、实施与维护变得很简单。

  2.SOAP对于统一安全服务的接口使Web Service统一安全服务体系结构变得非常通用。统一安全服务本身也是一个Web service,使得系统中的其它部分可以很方便的将统一安全服务集成到一起。

  3.由于不必到处传递安全信用信息,统一安全服务增强了整个系统的安全性。统一安全服务层成为唯一可以接受安全信用信息的场所,所以就可以在一个广阔的范围里进行鉴别(超出特定的安全域),而安全信用信息却仍然位于特定的安全域中。

  小知识:Web service平台是一套标准,它定义了应用程序如何在Web上实现互操作性。可以用任何你喜欢的语言,不同的平台中编写Web service ,而通过Web service的标准来对这些服务进行查询和访问。

  小知识:Web service平台是一套标准,它定义了应用程序如何在Web上实现互操作性。可以用任何你喜欢的语言,不同的平台中编写Web service ,而通过Web service的标准来对这些服务进行查询和访问。

延伸阅读

文章来源于领测软件测试网 https://www.ltesting.net/


关于领测软件测试网 | 领测软件测试网合作伙伴 | 广告服务 | 投稿指南 | 联系我们 | 网站地图 | 友情链接
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备10010545号-5
技术支持和业务联系:info@testage.com.cn 电话:010-51297073

软件测试 | 领测国际ISTQBISTQB官网TMMiTMMi认证国际软件测试工程师认证领测软件测试网