2009-06-20 5 views
4

Nous considérons spring-ws comme la plate-forme de mise en œuvre des services Web qui seront déployés sur weblogic. Nous devons utiliser WS-Security avec des jetons SAML émis par notre plateforme de gestion d'identité (TFIM).Toute personne utilisant Spring-ws avec authentification SAML?

La documentation Spring-ws pour XwsSecurityInterceptor ne mentionne pas SAML, et je ne sais pas si cela fonctionnerait dans ce contexte. Je suppose que les alternatives pourraient être de faire notre propre intercepteur qui utilise OpenSAML ou utilise en quelque sorte le support SAML dans weblogic.

Quelqu'un at-il une expérience avec cela? Serait agréable de viser une solution qui est connue pour être réalisable.

Répondre

1

Apache WSS4J prend en charge les jetons SAML, et Spring-WS est livré avec un Wss4jSecurityInterceptor, donc je suppose que vous pouvez le faire fonctionner hors de la boîte.

Questions connexes