Xfire soapHeader的WebService权限控制forjava
研究webservice有一段时间了,觉得用soapHeader来控制访问比较简单,特贴出代码以供大家分享
1.我们可以做一个很简单的ws测试,服务端的接口代码如下:
- package ws;
- //Generated by MyEclipse
- public interface HelloWord {
- public String example(String message);
- }
实现类:
- package ws.impl;
- import ws.HelloWord;
- public class HelloWordImpl implements HelloWord {
- public String example(String message) {
- System.out.println(message);
- return message;
- }
- }
服务端的验证类:
- import org.codehaus.xfire.MessageContext;
- import org.codehaus.xfire.handler.AbstractHandler;
- import org.jdom.Element;
- public class AuthenticationHandler extends AbstractHandler{
- public void invoke(MessageContext cfx) throws Exception{
- if(cfx.getInMessage().getHeader() == null)
- {
- throw new org.codehaus.xfire.fault.XFireFault("请求必须包含验证信息",org.codehaus.xfire.fault.XFireFault.SENDER);
- }
- Element token=cfx.getInMessage().getHeader().getChild("AuthenticationToken");
- if (token == null)
- {
- throw new org.codehaus.xfire.fault.XFireFault("请求必须包含身份验证信息", org.codehaus.xfire.fault.XFireFault.SENDER);
- }
- String username = token.getChild("Username").getValue();
- String password = token.getChild("Password").getValue();
- try
- {
- //进行身份验证 ,只有test@test的用户为授权用户
- if(username.equals("test") && password.equals("test"))
- System.out.println("身份验证通过");
- else throw new Exception();
- }
- catch (Exception e)
- {
- throw new org.codehaus.xfire.fault.XFireFault("非法的用户名和密码", org.codehaus.xfire.fault.XFireFault.SENDER);
- }
- }
- }
这样服务端的任务就算完成,客户端调用是也需要一个授权信息,如下:
- import org.codehaus.xfire.MessageContext;
- import org.codehaus.xfire.handler.AbstractHandler;
- import org.jdom.Element;
- public class ClientAuthenticationHandler extends AbstractHandler{
- private String username = null;
- private String password = null;
- public ClientAuthenticationHandler() { }
- public ClientAuthenticationHandler(String username,String password) {
- this.username = username;
- this.password = password;
- }
- public void setUsername(String username) {
- this.username = username;
- }
- public void setPassword(String password) {
- this.password = password;
- }
- public void invoke(MessageContext context) throws Exception {
- //为SOAP Header构造验证信息
- Element el = new Element("header");
- context.getOutMessage().setHeader(el);
- Element auth = new Element("AuthenticationToken");
- Element username_el = new Element("Username");
- username_el.addContent(username);
- Element password_el = new Element("Password");
- password_el.addContent(password);
- auth.addContent(username_el);
- auth.addContent(password_el);
- el.addContent(auth);
- }
- }
然后就是客户端的调用了,其代码如下
- import java.net.URL;
- public class HelloWorkClient {
- public static void main(String[] args) throws Exception {
- String wsdlUrl="http://127.0.0.1:8080/testWS/services/helloWord?wsdl";
- org.codehaus.xfire.client.Client client = new org.codehaus.xfire.client.Client(new URL(wsdlUrl));
- <span style="color: #333333; #ffffff;">client.addOutHandler(new ClientAuthenticationHandler("abcd","1234"));</span>
- Object[] obj = client.invoke("example",new Object[]{"调用成功"});
- System.out.println(obj[0]);
- }
- }
client.addOutHandler表示客户端调用服务端的验证码,你如果没有这行则无法调用,另外就是service.xml的配置文件必须要配置soapHeader,代码如下:
- <service xmlns="http://xfire.codehaus.org/config/1.0">
- <name>helloWord</name>
- <serviceClass>ws.HelloWord</serviceClass>
- <implementationClass>ws.impl.HelloWordImpl</implementationClass>
- <inHandlers>
- <handler handlerClass ="ws.other.AuthenticationHandler" ></handler >
- </inHandlers>
- <style>wrapped</style>
- <use>literal</use>
- <scope>application</scope>
- </service>
这样,一个完整的测试权限的例子就算完成了。
Xfire soapHeader的WebService权限控制forjava的更多相关文章
- webservice 权限控制
webservice 如何限制访问,权限控制?1.服务器端总是要input消息必须携带用户名.密码信息 如果不用cxf框架,SOAP消息(xml片段)的生成.解析都是有程序员负责 2.拦截器 为了让程 ...
- Web Service学习-CXF开发Web Service的权限控制(二)
Web Service怎样进行权限控制? 解决思路:server端要求input消息总是携带实username.password信息,假设没实username和password信息.直接拒绝调用 解决 ...
- springmvc+spring+mybatis+maven项目集成shiro进行用户权限控制【转】
项目结构: 1.maven项目的pom中引入shiro所需的jar包依赖关系 ? 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 ...
- 译-BMC Remedy Action Request System权限控制概述
原文链接:Access control overview 说明: BMC Remedy Action Request System是BMC ITSM产品平台,简称AR 或者Remedy,可实现基于IT ...
- 七、spring boot 1.5.4 集成shiro+cas,实现单点登录和权限控制
1.安装cas-server-3.5.2 官网:https://github.com/apereo/cas/releases/tag/v3.5.2 下载地址:cas-server-3.5.2-rele ...
- 技术的正宗与野路子 c#, AOP动态代理实现动态权限控制(一) 探索基于.NET下实现一句话木马之asmx篇 asp.net core 系列 9 环境(Development、Staging 、Production)
黄衫女子的武功似乎与周芷若乃是一路,飘忽灵动,变幻无方,但举手抬足之间却是正而不邪,如说周芷若形似鬼魅,那黄衫女子便是态拟神仙. 这段描写出自<倚天屠龙记>第三十八回. “九阴神抓”本是& ...
- 尝试asp.net mvc 基于controller action 方式权限控制方案可行性
微软在推出mvc框架不久,短短几年里,版本更新之快,真是大快人心,微软在这种优秀的框架上做了大量的精力投入,是值得赞同的,毕竟程序员驾驭在这种框架上,能够强力的精化代码,代码层次也更加优雅,扩展较为方 ...
- MongoDB 安全和访问权限控制
MongoDB的访问控制能够有效保证数据库的安全,访问控制是指绑定Application监听的IP地址,设置监听端口,使用账户和密码登录 一,访问控制的参数 1,绑定IP地址 mongod 参数:-- ...
- WebGIS中快速整合管理多源矢量服务以及服务权限控制的一种设计思路
文章版权由作者李晓晖和博客园共有,若转载请于明显处标明出处:http://www.cnblogs.com/naaoveGIS/ 1.背景 在真实项目中,往往GIS服务数据源被其他多个信息中心或者第三方 ...
随机推荐
- echshop 微信扫码支付 遇到的问题
参考的网站 (转)http://www.ecshop119.com/ecshopjc-937.html(转)http://www.6gdown.com/softedupage/58929.html ...
- php的运行环境介绍
php软件已下载在我的百度云:页面底部有地址,如有需要欢迎下载! 一:如何让php环境运行php代码? 直接使用php软件直接运行代码文件中的php代码 在B/S结构中让Apache使用php软件运行 ...
- Python3 面向对象
Class 在Python中,定义类是通过class关键字: class Student(object): pass class后面紧接着是类名,即Student,类名通常是大写开头的单词,紧接着是( ...
- power designer
概述 Power Designer 是Sybase公司的CASE工具集,使用它可以方便地对管理信息系统进行分析设计,他几乎包括了数据库模型设计的全过程.利用Power Designer可以制作数据流程 ...
- centos不能挂在ntfs
root@s 下载]# mount /dev/sdb1 /mnt mount: unknown filesystem type 'ntfs' wget http://www.tuxera.com/co ...
- building hadoop2.4.1 on centos7[在centos7上面构建hadoop2.4.1]
本文介绍在centos7上面通过hadoop2.4.1源码构建hadoop distribution 版本,即hadoop的运行版本. 为何要自己building,而不用Apache的distribu ...
- python使用psutil获取服务器信息
>>> import psutil 获取cpu信息>>> psutil.cpu_times()scputimes(user=128258.38, nice=12.2 ...
- IIS修改队列长度
Internet Information Services (IIS) 限制了在任何给定时间可在队列中等待的应用程序池请求的最大数量.如果达到此限制,则所有新请求都将被拒绝,而且用户将收到错误消息“5 ...
- MVC-Model数据注解(三)-Remote验证的一个注意事项
首先,一般来说对于一个属性的验证可能需要不止一个的远程验证,比如对于用户名来说,我们需要对于它的长度做一些限制,这个可以通过StringLength特性来解决:同时还需要验证用户名不能重复,这个就需要 ...
- HAProxy 的负载均衡服务器,Redis 的缓存服务器
问答社区网络 StackExchange 由 100 多个网站构成,其中包括了 Alexa 排名第 54 的 StackOverflow.StackExchang 有 400 万用户,每月 5.6 亿 ...