Mostrando entradas con la etiqueta Web Services. Mostrar todas las entradas
Mostrando entradas con la etiqueta Web Services. Mostrar todas las entradas

lunes, 13 de octubre de 2008

Acerca de la presentación de web services con adjuntos

En cuanto a la demostración de código en .net usando DIME, nos basaremos en el siguiente artículo:
How to: Add Attachments to a SOAP Message by Using DIME
http://msdn.microsoft.com/en-us/library/ms824597.aspx

Para luego demostrar como podemos usar MTOM (Y nos basaremos en este artículo)
How to: Migrate Code that Uses DIME Attachments to Use MTOM
http://msdn.microsoft.com/en-us/library/aa529283.aspx

La idea es crear un servidor web en .Net y en Java que permita recibir y enviar archivos de imágenes y con un método que entregue la lista de archivos disponibles.

Y además crear un cliente en .Net y en Java que consuma dichos servicios sin importar si son implementados en .Net o en Java

Saludos

miércoles, 1 de octubre de 2008

Presentación de servicios web con adjuntos

Para la presentación pensamos tocar los siguientes temas:

+ Introducción se servicios web con adjuntos (delimitación y alcance - .net y axis)
+ Tecnologías existentes (MIME, DIME, MTOM)
+ Comparaciones entre tecnologías
+ Presentación en código de un servicio web y su respectivo cliente en .net
+ Presentación en código de un servicio web y su respectivo cliente en java usando axis
+ Interoperatividad entre aplicaciones

Saludos, Allan

martes, 23 de septiembre de 2008

Web Services Security Policy Language (WS-SecurityPolicy)

Esta es una especificación que indica las consideraciones a tomar en cuenta al establecer seguridad en los web services para garatizar el máximo de interoperabilidad. La idea es que si alguien pretende aplicar seguridad en un web service esta sea aplicada según el estándar y así evitar que los consumidores del servicio no puedan acceder por seguir el estandar apropiadamente.

Entre otras cosas esta especificación abarca SOAP Message Security, WS-Trust and WS-SecureConversation.

Archivo pdf

martes, 16 de septiembre de 2008

Web Service Security Guide

Esta es una guia con recomendaciones de MS con diferentes scenarios y configuraciones para asegurar los web services.

Link para hacer download de la guia

martes, 9 de septiembre de 2008

WSS en .NET... pero NO con WCF :)

Ciertamente soy un .net-ero :), y no niego que cuando me dicen "WS-Security"... lo primero que pienso es WCF en .NET 3.0+

Pero resulta que tambien para los Web Services "puros" de .NET, se les puede implementar el WSS... aunque con un poquito mas de trabajo (o no?), esto se puede lograr con los WS Extensions...


Notese que ya no es tan "bonito" como decir: "implemente seguridad... y utilice estos metodos de encripcion y demas"... sino que ahora hay que habilitar y configurar los Headers de SOAP que se utilizan para la negociacion de seguridad de Web Services

Apache Rampart - Axis2 Security Module

Apache Rampart es un módulo para incorporar seguridad a los mensajes SOAP de acuerdo con los estándares del WS-Security Stack  .La última versión de Rampart incorpora los siguientes estándares:
  • WS - Security 1.0 ya comentada aquí
  • WS - Security 1.1
  • WS - Secure Conversation - February 2005
  • WS - Security Policy - 1.1 - July 2005
  • WS - Security Policy - 1.2
  • WS - Trust - February 2005
  • WS - Trust - WS-SX spec - EXPERIMENTAL
Es un módulo que se instala sobre Axis2 

Flex, PHP y WS

Recientemente hablando con un desarrollador me recomendó que investigara sobre Flex ya que permite una muy fácil interacción con php y podría brindar opciones muy viables a la hora de desarrollar un Web Service con php.
Flex es una plataforma de Acrobat para desarrollo web, bastante sencilla y utilizada.
Asi que rápidamente realice una pequeña búsqueda con muy buenos resultados, ya que existen muchos ejemplos y aportes de la integración de estas 2 tecnologías.
Algunos ejemplos sencillos y prácticos.

http://www.flexer.info/2008/02/17/flex-and-php-web-service/
http://www.phpbuilder.com/columns/daniel_williams20071005.php3
http://manfred.dschini.org/2006/12/29/consuming-php-soap-webservices-with-flash-part-i/
http://manfred.dschini.org/2007/02/23/sharing-complex-objects-between-php-and-flash-part-ii/
http://manfred.dschini.org/2007/10/09/php-and-flex-part-iii/

lunes, 8 de septiembre de 2008

Adjuntos en mensajes SOAP usando DIME y WSE 2.0

Para la presentación de servicios web con adjuntos voy a utilizar como base el siguiente artículo el cual usa el WSE 2.0 para ajuntar archivos en mensajes SOAP con DIME/

How to: Add Attachments to a SOAP Message by Using DIME
link: http://msdn.microsoft.com/en-us/library/ms824597.aspx

martes, 26 de agosto de 2008

Enviando archivos adjuntos con WebServices en .net

En el 2003 Microsoft introduce con el WSE 1.0 características de envío de archivos adjuntos en servicios web utilizando mensajes SOAP con DIME, este último ha sido diseñado para encapsular un mensaje SOAP y sus archivos adjuntos en una forma similar al MIME. Los pormenores de cómo se funciona y de cómo se implementa se explica en el artículo “Using Web Services Enhancements to Send SOAP Messages with Attachments” en el siguiente link:
http://msdn.microsoft.com/en-us/magazine/cc188797.aspx

En el artículo “DIME, Sending Files, Attachments, and SOAP Messages Via Direct Internet Message Encapsulation”, nos ilustra el funcionamiento del DIME, y en donde se describe el formato de un mensaje, cómo se diferencia el DIME del MIME, las extensiones WSDL para DIME, etc. Link:
http://msdn.microsoft.com/en-us/library/ms996944.aspx

Sin embargo el DIME tiene alguna limitantes, para la versión WSE 3.0 Micorsoft presenta MTOM (Message Transmission Optimization Mechanism) que es un mecanismo específico para enviar grandes cantidades de datos en un mensaje SOAP. Para explicarlo su mecanismo hago referencia al siguiente artículo: “Sending Large Amounts of Data in a SOAP Message Using WSE” en el link:
http://msdn.microsoft.com/en-us/library/aa529567.aspx

Para el proyecto aparte de implementar un servicio web en donde se pueda enviar adjuntos en .Net y su interoperatividad con un servicio web implementrado con algún sabor de Java, quisiera hacer pruebas enviando adjuntos con archivosa grandes usando MTOM.

Saludos

Security and Authorization

A continuación les presento un link a un artículo que define estos conceptos dentro del mundo de los Web Services. Indicando entre otras cosa:
  • Su importancia, y su vigencia (es un tema del momento ;) ).
  • Algunas estrategias que se han utilizado.
  • Por último presenta enlace a algunas de las técnicas utilizadas.
Enlace

martes, 19 de agosto de 2008

Seguridad en Web Services

Como con cualquier investigacion, Wikipedia es un excelente punto de inicio :)

Se habla de WS-Security como un protocolo basado en otras tecnologias de seguridad para para proveer seguridad end-to-end.
Utilizando tecnologias como:
El WS-Security (o WSS) fue originalmente desarrollado por Microsoft, IBM y VerySign. En la pagina del MSDN se pueden encontrar la definicion del WSS y protocolos de seguridad para WS relacionados.

http://msdn.microsoft.com/en-us/library/ms951273.aspx

domingo, 17 de agosto de 2008

NuSOAP, framework para Web Services en PHP.

Una posibilidad para poder simplificar el trabajo con Web Services en PHP es usar NuSOAP, un framework open source para poder consumir y crear Web Services.

Este es el homepage del proyecto en Sourceforge.net: http://sourceforge.net/projects/nusoap/?abmode=1

Entre las ventajas de este framework, está el hecho de que el mismo se encuentra en una etapa de madurez, y por lo tanto es menos propenso a pulgas y otros fallos. También, no se necesita ninguna extensión extra de PHP instalada.

Cabe destacar que versiones más recientes de PHP sí incluyen funcionalidades para el trabajo con Web Services, no obstante, dichas funciones todavía están en etapa "experimental". Más información al respecto acá.