研究webservice有一段时间了,觉得用soapHeader来控制访问比较简单,特贴出代码以供大家分享

1.我们可以做一个很简单的ws测试,服务端的接口代码如下:

  1. package ws;
  2. //Generated by MyEclipse
  3. public interface HelloWord {
  4. public String example(String message);
  5. }

实现类:

  1. package ws.impl;
  2. import ws.HelloWord;
  3. public class HelloWordImpl implements HelloWord {
  4. public String example(String message) {
  5. System.out.println(message);
  6. return message;
  7. }
  8. }

服务端的验证类:

  1. import org.codehaus.xfire.MessageContext;
  2. import org.codehaus.xfire.handler.AbstractHandler;
  3. import org.jdom.Element;
  4. public class AuthenticationHandler extends AbstractHandler{
  5. public void invoke(MessageContext cfx) throws Exception{
  6. if(cfx.getInMessage().getHeader() == null)
  7. {
  8. throw new org.codehaus.xfire.fault.XFireFault("请求必须包含验证信息",org.codehaus.xfire.fault.XFireFault.SENDER);
  9. }
  10. Element token=cfx.getInMessage().getHeader().getChild("AuthenticationToken");
  11. if (token == null)
  12. {
  13. throw new org.codehaus.xfire.fault.XFireFault("请求必须包含身份验证信息", org.codehaus.xfire.fault.XFireFault.SENDER);
  14. }
  15. String username = token.getChild("Username").getValue();
  16. String password = token.getChild("Password").getValue();
  17. try
  18. {
  19. //进行身份验证 ,只有test@test的用户为授权用户
  20. if(username.equals("test") && password.equals("test"))
  21. System.out.println("身份验证通过");
  22. else throw new Exception();
  23. }
  24. catch (Exception e)
  25. {
  26. throw new   org.codehaus.xfire.fault.XFireFault("非法的用户名和密码",   org.codehaus.xfire.fault.XFireFault.SENDER);
  27. }
  28. }
  29. }

这样服务端的任务就算完成,客户端调用是也需要一个授权信息,如下:

  1. import org.codehaus.xfire.MessageContext;
  2. import org.codehaus.xfire.handler.AbstractHandler;
  3. import org.jdom.Element;
  4. public class ClientAuthenticationHandler extends AbstractHandler{
  5. private String username = null;
  6. private String password = null;
  7. public ClientAuthenticationHandler() { }
  8. public ClientAuthenticationHandler(String username,String password) {
  9. this.username = username;
  10. this.password = password;
  11. }
  12. public void setUsername(String username) {
  13. this.username = username;
  14. }
  15. public void setPassword(String password) {
  16. this.password = password;
  17. }
  18. public void invoke(MessageContext context) throws Exception {
  19. //为SOAP Header构造验证信息
  20. Element el = new Element("header");
  21. context.getOutMessage().setHeader(el);
  22. Element auth = new Element("AuthenticationToken");
  23. Element username_el = new Element("Username");
  24. username_el.addContent(username);
  25. Element password_el = new Element("Password");
  26. password_el.addContent(password);
  27. auth.addContent(username_el);
  28. auth.addContent(password_el);
  29. el.addContent(auth);
  30. }
  31. }

然后就是客户端的调用了,其代码如下

  1. import java.net.URL;
  2. public class HelloWorkClient {
  3. public static void main(String[] args) throws  Exception {
  4. String wsdlUrl="http://127.0.0.1:8080/testWS/services/helloWord?wsdl";
  5. org.codehaus.xfire.client.Client client = new org.codehaus.xfire.client.Client(new  URL(wsdlUrl));
  6. <span style="color: #333333; #ffffff;">client.addOutHandler(new ClientAuthenticationHandler("abcd","1234"));</span>
  7. Object[] obj = client.invoke("example",new Object[]{"调用成功"});
  8. System.out.println(obj[0]);
  9. }
  10. }

client.addOutHandler表示客户端调用服务端的验证码,你如果没有这行则无法调用,另外就是service.xml的配置文件必须要配置soapHeader,代码如下:

  1. <service  xmlns="http://xfire.codehaus.org/config/1.0">
  2. <name>helloWord</name>
  3. <serviceClass>ws.HelloWord</serviceClass>
  4. <implementationClass>ws.impl.HelloWordImpl</implementationClass>
  5. <inHandlers>
  6. <handler  handlerClass ="ws.other.AuthenticationHandler" ></handler >
  7. </inHandlers>
  8. <style>wrapped</style>
  9. <use>literal</use>
  10. <scope>application</scope>
  11. </service>

这样,一个完整的测试权限的例子就算完成了。

Xfire soapHeader的WebService权限控制forjava的更多相关文章

  1. webservice 权限控制

    webservice 如何限制访问,权限控制?1.服务器端总是要input消息必须携带用户名.密码信息 如果不用cxf框架,SOAP消息(xml片段)的生成.解析都是有程序员负责 2.拦截器 为了让程 ...

  2. Web Service学习-CXF开发Web Service的权限控制(二)

    Web Service怎样进行权限控制? 解决思路:server端要求input消息总是携带实username.password信息,假设没实username和password信息.直接拒绝调用 解决 ...

  3. springmvc+spring+mybatis+maven项目集成shiro进行用户权限控制【转】

    项目结构:   1.maven项目的pom中引入shiro所需的jar包依赖关系 ? 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 ...

  4. 译-BMC Remedy Action Request System权限控制概述

    原文链接:Access control overview 说明: BMC Remedy Action Request System是BMC ITSM产品平台,简称AR 或者Remedy,可实现基于IT ...

  5. 七、spring boot 1.5.4 集成shiro+cas,实现单点登录和权限控制

    1.安装cas-server-3.5.2 官网:https://github.com/apereo/cas/releases/tag/v3.5.2 下载地址:cas-server-3.5.2-rele ...

  6. 技术的正宗与野路子 c#, AOP动态代理实现动态权限控制(一) 探索基于.NET下实现一句话木马之asmx篇 asp.net core 系列 9 环境(Development、Staging 、Production)

    黄衫女子的武功似乎与周芷若乃是一路,飘忽灵动,变幻无方,但举手抬足之间却是正而不邪,如说周芷若形似鬼魅,那黄衫女子便是态拟神仙. 这段描写出自<倚天屠龙记>第三十八回. “九阴神抓”本是& ...

  7. 尝试asp.net mvc 基于controller action 方式权限控制方案可行性

    微软在推出mvc框架不久,短短几年里,版本更新之快,真是大快人心,微软在这种优秀的框架上做了大量的精力投入,是值得赞同的,毕竟程序员驾驭在这种框架上,能够强力的精化代码,代码层次也更加优雅,扩展较为方 ...

  8. MongoDB 安全和访问权限控制

    MongoDB的访问控制能够有效保证数据库的安全,访问控制是指绑定Application监听的IP地址,设置监听端口,使用账户和密码登录 一,访问控制的参数 1,绑定IP地址 mongod 参数:-- ...

  9. WebGIS中快速整合管理多源矢量服务以及服务权限控制的一种设计思路

    文章版权由作者李晓晖和博客园共有,若转载请于明显处标明出处:http://www.cnblogs.com/naaoveGIS/ 1.背景 在真实项目中,往往GIS服务数据源被其他多个信息中心或者第三方 ...

随机推荐

  1. Json概述以及python对json的相关操作《转》

    什么是json: JSON(JavaScript Object Notation) 是一种轻量级的数据交换格式.易于人阅读和编写.同时也易于机器解析和生成.它基于JavaScript Programm ...

  2. 《APUE》第四章笔记(1)

    1.引言 本章介绍文件系统的特征和文件的性质.从stat函数开始,逐个说明stat结构的每一个成员以了解文件的所有属性.在此过程中,还将会说明修改这些属性的各个函数,并更详细地查看UNIX文件系统的结 ...

  3. 分页 page

    1.根据条件计算出数据的总数 2.import(page类); 3.实例化分页类 4.设置相关的参数 5.调用show()方法 // 导入分页类  import('ORG.Util.Page');$p ...

  4. CSS3 基本知识

    1.CSS3 简介 CSS 指层叠样式表 (Cascading Style Sheets),用于控制网页的样式和布局,CSS3 是最新的 CSS 标准. 在网页制作时采用层叠样式表,可以有效的对页面的 ...

  5. [HTML]marquee标签属性详解

    请大家先看下面这段代码:<marquee direction=upbehavior=scrollloop=3scrollamount=1 scrolldelay=10align=topbgcol ...

  6. ubuntu漂亮主题

    桌面看腻了?试试这 4 款漂亮的 Linux 图标主题吧 http://linux.cn/article-4332-1.html Flatabulous https://github.com/anmo ...

  7. bootstrap .col-md-6 文字居中问题处理

  8. 如何实现一个malloc函数

    一.概述 1.malloc简介 函数所在头文件:<stdlib.h> 函数原型是:void *malloc (size_t n) 函数功能:在内存的动态存储区中分配一个长度为size的连续 ...

  9. NOI 2015 T1 等式

    我有 n 个式子 对于每个式子,要么是 xi = xj 的形式,要么是 xi <> xj 的形式. 现在我给出这 n 个式子,你要告诉我,这 n 个式子是否可能同时成立. [输入格式] 每 ...

  10. custom event in javascript and jquery

    javascript: // add a eventListener document.addEventListener("abc", function(){alert('this ...