Autor Thema: Authentication gegen LD WebService  (Gelesen 2257 mal)

Offline joshuax112

  • Frischling
  • *
  • Beiträge: 41
Authentication gegen LD WebService
« am: 24.07.07 - 14:40:59 »
Hallo,

ich habe einen WebService geschrieben und möchte diesen nun gerne absichern. Leider finde ich im Netz zum Teil die Auskunft, dass dies erst im nächsten Release möglich ist bzw. man über JS gehen sollte. Gibt es auch einen "einfachen" Weg sich am WebService anzumelden?

Vielen Dank, Joshi

Offline joshuax112

  • Frischling
  • *
  • Beiträge: 41
Re: Authentication gegen LD WebService
« Antwort #1 am: 24.07.07 - 16:25:28 »
-edit funktioniert gerade nicht-

Als Client möchte ich ein Javaprogramm einsetzen.

Offline datenbanken24

  • Senior Mitglied
  • ****
  • Beiträge: 390
  • Geschlecht: Männlich
  • Stammgast
    • datenbanken24
Re: Authentication gegen LD WebService
« Antwort #2 am: 26.07.07 - 11:35:05 »
Schon der Domino 6 Server unterstützt die
BASE64 Standard Authorization.

Man kann sich also z.B. per Java problemlos am Domino Webserver anmelden,
und ?CreateDocument, ?SaveDocument und ?DeleteDocument Befehle absetzen,
die dann genau mit den Rechten des Benutzers ausgeführt werden.


String base64 = "Basic " +  new sun.misc.BASE64Encoder().encode( userDB24.getBytes() );
URLConnection connection = url.openConnection();
connection.setRequestProperty( "Authorization", base64 );
connection.setUseCaches( false );
connection.setDoOutput( true );   

Is' ne rattenscharfe Geschichte.

Gruß,
Uwe

Offline flaite

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.966
    • mein del.icio.us
Re: Authentication gegen LD WebService
« Antwort #3 am: 26.07.07 - 12:46:48 »
Du mußt einfach in der ACL der Datenbank default die Leserrechte wegnehmen.

Ich würd jakarta HTTP Client von jakarta.commons benutzen anstatt URLConnection. 
geht damit wesentlich einfacher:
- SSL
- Anmeldung beim outbound HTTPProxy
- automatisches Folgen von Redirection HTTP Responses
- Komprimierung
- vieles andere mehr
- Unterstützung von verschiedenen Zeichensätzen 

Im download (http://jakarta.apache.org/commons/httpclient/downloads.html, beachte: http://jakarta.apache.org/commons/httpclient/dependencies.html) finden sich brauchbare Beispiele und in für Java Programmierer an sich recht sinnvollen jakarta commons Büchern wird das ausreichend beschrieben (leider oft noch die etwas schlechtere 2.0 Version).

Ich konnte das auch in Domino 6 als SOAP Client verwenden, der einen Webservice von SAP NetWeaver konsumierte.

Client Authentification sollte immer zusammen mit SSL verwendet werden, weil sonst per sniffer Passwörter ausgelesen werden können. Base64 ist einfach kein Verschlüsselungsmechanismus sondern reine Konvertierung. Es gibt auch eigene Webservice Authentifizierungs-Mechanismen, die aber heutzutage meist nur teilweise implementiert sind und auch nicht nötig sind, weil die SSL/Basic Authentification Verbindung für die meisten Fälle ausreicht.

Ich halte es ausserdem für fragwürdig, ob die Domino SOAP Implementierung zur Zeit überhaupt Sinn macht. Ich hab mich in einem Fall dazu entschieden einfach einen Agenten zu schreiben, der ein XML Dokument entgegennimmt und parsed. Das ganze firmiert unter dem Namen POX (Plain Old XML) Webservice.

Gruß Axel
« Letzte Änderung: 26.07.07 - 12:54:44 von Axel Janssen »
Ich stimm nicht mit allen überein, aber mit vielen und sowieso unterhaltsam -> https://www.youtube.com/channel/UCr9qCdqXLm2SU0BIs6d_68Q

---

Aquí no se respeta ni la ley de la selva.
(Hier respektiert man nicht einmal das Gesetz des Dschungels)

Nicanor Parra, San Fabian, Región del Bio Bio, República de Chile

Offline joshuax112

  • Frischling
  • *
  • Beiträge: 41
Re: Authentication gegen LD WebService
« Antwort #4 am: 03.08.07 - 09:04:45 »
Hallo und vielen Dank für die ausführlichen Antworten. Ich versuchen es so umzusetzen.

Vielen Dank und euch ein schönes, baldiges Wochenende,
  Joshi

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz