第三十七章 验证和解密入站消息
本主题介绍如何验证 IRIS Web
服务或 Web
客户端收到的消息中的安全元素(并自动解密任何加密内容)。
概述
IRIS
网络服务和网络客户端可以验证入站 SOAP
消息的 WS-Security
标头元素,以及自动解密入站消息。
IRIS Web
服务和 Web
客户端还可以处理已签名的 SAML
断言令牌并验证其签名。但是,验证 SAML
断言的详细信息是您的应用程序的责任。
如果使用安全策略,所有上述活动都是自动的。
在所有场景中,IRIS
都使用其根颁发机构证书集合;请参阅设置和其他常见活动。
验证 WS-Security
标头
要验证任何入站 SOAP
消息中包含的 WS-Security
标头元素,请执行以下操作: