前のトピック: Web サービスの再展開次のトピック: SOAP エラー処理


Web サービスのセキュリティ

Web サービスを展開する際は、セキュリティに関する重要な考慮事項を理解しておく必要があります。 HTTPを使用する場合、その初期設定にはセキュリティ上の脆弱性があります。つまり、Webサービス コール内の全情報は、HTTPプロトコルを使用してネットワーク上のクライアントとサーバ間を平文で送信されてしまいます。 この情報には、チケットに関する説明や連絡先名などのアプリケーション データだけでなく、Web サービスのセッション ID (SID)が含まれます。 さらに、Web サービス アプリケーションで使用するログイン方法によってはパスワードも含まれます。

Web サービスを展開する管理者は、この情報を熟読して十分に理解し、アプリケーションおよびネットワークの両方のレベルで追加の設定手順を実行して、Web サービス環境を確実に保護するように努めてください。

重要: HTTPで使用するデフォルトの Webサービスには、セキュリティ上の脆弱性があるため、パスワードの漏洩、セッションの固定、データの盗み見などのセキュリティの脅威に曝されています。

Webサービスを展開するときは、以下に示す相互に関連した3つのセキュリティ事項について考慮する必要があります。

以下に、各セキュリティ機能について説明します。

関連項目:

外部仕様