[Resolvido] Segurança em EJB's e WebServices...  XML
Índice dos Fóruns » Java Avançado
Autor Mensagem
Andre_JavaWorld
JavaTeenager
[Avatar]

Membro desde: 29/06/2007 12:48:07
Mensagens: 166
Localização: Saint Cyr L'ecole, France
Offline

Ola Pessoal,


Estou trabalhando num sistema onde tenho a necessidade de ter webservices que irao receber dados de cartoes de credito e efetuar uma transferencia bancaria, na parte da implementacao das funcionalidade tudo bem, o que realmente me preocupa é a segurança... visto que se tratando de informacoes bancarias uma falha significa sepultura. qual modelo de segurança voces indicariam? como voces protegem seus ejbs ou web services? o uso de web services para mim é algo quase excencial pois as informacoes dos cartoes de credito virao de dispositivos moveis (celulares, palms). acham que usar SSL seria uma alternativa?


Abraços Pessoal

André Martins

This message was edited 1 time. Last update was at 29/09/2009 10:27:34


[Email] [MSN]
garcia-jj
JWizard

Membro desde: 13/04/2009 22:11:50
Mensagens: 2715
Localização: Porto Alegre
Offline

Pelo que entendo você precisa mesmo é garantir não o acesso aos EJBs, mas sim o transporte. O principio de tudo é usar os webservices rodando sobre https. Isso lhe garante pelo menos o transporte seguro.

Dê uma olhada no webservices tutorial (http://java.sun.com/webservices/docs/1.6/tutorial/doc/), e procure por XWS-Security.

Abraços

http://github.com/garcia-jj
Não respondo dúvidas via MP. Use o fórum.
Jair Rillo Junior
Moderador
[Avatar]

Membro desde: 29/04/2003 21:19:53
Mensagens: 2524
Localização: São Paulo / Campinas
Offline

Basicamente a segurança via WS tem dois approachs:

- No transporte, através de https
- No protocolo SOAP, através de XML Encryption e Assinatura digital.

No projeto que estou atualmente estamos usando os dois approachs juntos

No caso de EJB é só você setar as roles/users/groups e dar permissão para os métodos.

Espero ter ajudado

Jair Rillo Junior

http://www.jairrillo.com/blog | Twitter | SCJA, SCJP, SCWCD, SCBCD, IBM SOA Associate
Andre_JavaWorld
JavaTeenager
[Avatar]

Membro desde: 29/06/2007 12:48:07
Mensagens: 166
Localização: Saint Cyr L'ecole, France
Offline

Obrigado pelas respostas pessoal, sem duvida foram muito uteis!


Abraços

André Martins

[Email] [MSN]
 
Índice dos Fóruns » Java Avançado
Ir para:   
Powered by JForum 2.1.8 © JForum Team