Web サービスのセキュリティ

Webサービスを展開するときに考慮すべき重要なセキュリティ事項があります。 HTTPを使用する場合、その初期設定にはセキュリティ上の脆弱性があります。つまり、Webサービス コール内の全情報は、HTTPプロトコルを使用してネットワーク上のクライアントとサーバ間を平文で送信されてしまいます。 この情報には、チケットに関する説明や連絡先名などのアプリケーション データだけでなく、WebサービスのセッションID(SID)、さらにWebサービス アプリケーションで使用するログイン方法によってはパスワードも含まれます。 Web サービスを展開する管理者はこの情報を熟読して十分に理解し、アプリケーションおよびネットワークの両方のレベルで追加の設定手順を実行して、Web サービス環境を確実に保護するように努めてください。

重要: HTTPで使用するWebサービスの初期設定には、セキュリティ上の脆弱性があるため、パスワードの漏洩、セッションの固定、データの盗み見などのセキュリティの脅威に曝されています。

Webサービスを展開するときは、以下に示す相互に関連した3つのセキュリティ事項について考慮する必要があります。

以下に、各セキュリティ機能について説明します。

関連項目:

外部仕様