Toon posts:

[XML/SOAP] inhoud rpc bericht verifieren *

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hi,

ik ontwikkel momenteel in samenwerking met een leverancier een systeem waarbij er informatie uitgewisseld gaat worden tussen onze informatiesystemen. We willen dit doen middels webservices. Nu vroeg ik mij alleen af, na wat informatie op xml-rpc.org en w3c.org gelezen te hebben, hoe ik nu zeker weet dat de inhoud van het soap/xml-rpc bericht ook daadwerkelijk goed aan de overkant komt. Ik heb het idee dat er geen controlemechanisme zit in de SOAP/XML-RPC standaard, waarmee je dit kan controleren.

Heeft iemand hier meer ervaring mee?

[ Voor 3% gewijzigd door Verwijderd op 10-02-2004 13:10 . Reden: slechtlopende zin ]


  • Donderwolk
  • Registratie: Januari 2002
  • Laatst online: 15-05 15:27
SOAP werkt volgens mij via het http protocol. Dus als je zou willen weten wat voor foutcontrole er op zit zou je even moeten kijken wat voor foutcontrole er op http zit.
edit:
http maakt weer gebruik van het TCP protocol dat wel een bepaald niveau van error checking/correction bezit


Misschien dat op deze pagina de informatie staat die je zoekt:
http://www.w3.org/TR/SOAP/

[ Voor 41% gewijzigd door Donderwolk op 10-02-2004 13:27 ]

Pwnd


Verwijderd

Het komt aan of komt niet aan, als je bang bent dat iemand het kan veranderen onderweg, dan moet je https gebruiken.

Een ander idee is om je data te signen en/of te versleutelen.
Veranderingen merk je dan meteen op.

  • P_de_B
  • Registratie: Juli 2003
  • Niet online
Je kunt toch een transactie gebruiken bij webservices? In .Net kun je bijvoorbeeld met atributen aangeven of een webmethode in een transactie moet vallen. Ik heb er zelf nog niet mee gewerkt, maar het moet volgens mij wel mogelijk zijn

Oops! Google Chrome could not find www.rijks%20museum.nl


Verwijderd

Topicstarter
Misschien is het handig als ik wat duidelijker uit probeer te leggen wat ik bedoel. Het gaat dus niet om de veiligheid/beveiliging van het transport protocol. We maken gebruik van een IPSEC verbinding van Linux naar Windows. Daaroverheen loopt een HTTPS verbinding waarover de server en de client communiceren.

Wat het probleem dus is, is verminking van het getransporteerde pakketje (we hebben helaas wel met het internet te maken waardoor de VPN tunnel loopt). Hiermee bedoel ik, als er in de SOAP enveloppe van de client de tekst "hello world" staat, de server dit ontvangt als bijvoorbeeld "hlo warld". Dit moet dus niet optreden.

  • P_de_B
  • Registratie: Juli 2003
  • Niet online
Checksums genereren?

Oops! Google Chrome could not find www.rijks%20museum.nl


  • Donderwolk
  • Registratie: Januari 2002
  • Laatst online: 15-05 15:27
Checksums worden al op TCP niveau gegenereerd. In principe zou het dus wel moeten kunnen. Mocht je nog steeds niet zeker van je zaak zijn dan zou je met hashstrings (MD5, SHA etc ) kunnen controleren of een (XML) pakket goed is overgezonden.

Pwnd


Verwijderd

ipsec EN https vangen het verminken van de pakketjes al af
en volgens mij tcp/ip zelf ook al
Pagina: 1