0

scp/sftp を介して 2 つのパーティ間で転送される xml バッチ ファイルがあります (Web サービスは関係ありません)。送信する xml バッチ ファイルの一部は、暗号化および署名する必要があります。

第三者がバッチ ファイルの操作方法を理解できるように、暗号化/署名の要件を文書化する必要があります。暗号化と署名の要件を説明するインターフェイス仕様ドキュメント (MS Word など) を作成することもできます。しかし、Web サービスの一部ではない xml メッセージのセキュリティ要件を文書化するためにも WS-Policy を使用できるのではないかと考えていました。

Web サービスが使用されていない場合でも、このサービスの wsdl を作成することは理にかなっていますか?

4

1 に答える 1

1

これは良いアイデアです:) もちろん、WS-SecurityPolicy を使用してそれを記述し、形式を維持することもできます:) 必要に応じて、WS スコープ外の ws-securityPolicy を理解する検証ツールを作成できます。

于 2012-11-23T11:15:22.577 に答える