Alle Beiträge von

Christoph Ortmann

Browsing

Wie modelliere ich eine Situation, in der Entscheidungen durch verschiedene Personen geprüft werden sollen? Das Thema Vier-Augen-Prinzip kennen sicher viele, die sich hin und wieder mit Prozessmodellierung beschäftigen: Als Bank möchte ich beispielsweise sicherstellen, dass die Kreditentscheidung eines Mitarbeiters von einer Kollegin geprüft und diese Prüfung dokumentiert wird. Ähnliche Anforderungen begegnen uns, wenn in einer Versicherung eine Risikoentscheidung getroffen werden soll. Ein einfacher Weg, diese Situation zu modellieren, ist die Nutzung eines Human Task für…

WS-Security Username Token Profile is a simple authentication scheme for SOAP-webservices using username an password sent in the requests‘ WS-Security headers. The password is hashed using a salt and a timestamp (password digest) to prevent replay attacks. It is specified in this document. As this does not involve any message encryption it should not be used without transport encryption.
In this post I will show how I configured this for a webservice to be deployed on a recent Weblogic Server (12.2.1.2).