Loading article…
WS-Policy は、 Web サービスがXML を使用してポリシー (セキュリティ、サービス品質など) をアドバタイズし、Web サービスのコンシューマーがポリシー要件を指定できるように する仕様です。
WS-Policy は、2007 年 9 月時点で W3C勧告となっています。
WS-Policy は、仲介者とエンドポイントのセキュリティ (およびその他のビジネス) ポリシーの機能と制約 (必要なセキュリティ トークン、サポートされる暗号化アルゴリズム、プライバシー ルールなど) と、ポリシーをサービスとエンドポイントに関連付ける方法を記述する一連の仕様を表します。
ポリシーアサーション
アサーションは、Web サービスに課される要件、または Web サービスのポリシーの宣伝のいずれかになります。
オペレータタグ
ポリシーの組み合わせに関するステートメントを作成するには、次の 2 つの「演算子」(XML タグ) が使用されます。
- wsp:ExactlyOne - 1 つの子ノードのみが満たされる必要があることを主張します。
- wsp:All - すべての子ノードが満たされる必要があると主張します。
論理的には、空のwsp:Allタグは何もアサーションを行いません。
政策の交差点
プロバイダーとコンシューマーの両方がポリシーを指定した場合、有効なポリシーが計算されます。これは通常、両方のポリシーの共通部分で構成されます。新しいポリシーには、双方が行った、互いに矛盾しないアサーションが含まれます。ただし、同義のアサーションはポリシー共通部分では互換性がないとみなされます。これは、ポリシー共通部分がアサーションのセマンティクスを組み込まない構文アプローチであるという事実によって簡単に説明できます。さらに、アサーション パラメータは無視されます。
名前が示唆するものとは反対に、ポリシー交差は (非常に似ていますが) 集合交差ではありません。
関連仕様
- WS-Policy - Attachment は、WSDL および UDDI にポリシーを追加する方法を指定します。
- WS-SecurityPolicy は、WS-Security、WS-Trust 、およびWS-SecureConversationのセキュリティ ポリシー アサーションを指定します。
- WS-Policy4MASC は、 Web サービスとその構成の管理ポリシーを指定します。
外部リンク
- W3C の最新の Web サービス ポリシー - フレームワーク勧告
- 最新の Web サービス ポリシー - W3C の入門書
- W3C の Web サービス ポリシー ワーキング グループ ページ
- WS-Policy仕様
