Argomento precedente: Ridistribuzione dei servizi WebArgomento successivo: Gestione degli errori in SOAP


Sicurezza dei servizi Web

Quando si effettua la distribuzione dei servizi Web, comprendere le importanti considerazioni di protezione. Quando si utilizza il protocollo HTTP, la configurazione predefinita non è protetta. Se la rete utilizza questo protocollo, tutte le informazioni in formato di testo semplice trasmesse nelle chiamate dei servizi Web tra i client e i server non sono protette. Questo include non solo i dati dell'applicazione, come le descrizioni dei ticket e i nomi dei contatti, ma anche gli ID delle sessioni di servizio Web (SID). A seconda dei metodi di accesso all'applicazione del servizio Web utilizzati, può includere delle password.

Si consiglia che gli amministratori che si occupano della distribuzione dei servizi Web consultino attentamente queste informazioni ed eseguano le procedure di configurazione aggiuntive ai livelli di applicazione e di rete al fine di proteggere l'ambiente dei servizi Web.

Importante la configurazione dei servizi Web che utilizza il protocollo HTTP non è protetta e pertanto è vulnerabile alle minacce dal mondo esterno. Tali minacce possono includere i tentativi di lettura delle password, il session-fixation, lo spionaggio dei dati e altro ancora.

Ci sono tre fattori principali relativi alla protezione da tenere in considerazione quando si distribuiscono i servizi Web:

Le risposte a queste domande sono descritte di seguito.

Ulteriori informazioni:

Specifiche esterne