??? 想寫一篇如何使用JBuilder來開發Web Service的文章,可是想想只能作罷。csdn的blog不提供圖片上傳功能,而一篇圖文並茂的教程才能達到更好的效果,只有文字的話有點空談說教,不能達到預期的效果。放在我的個人首頁上也不行,我以前的首頁http://adionline.myrice.com和http://adionline.myetang.com也相繼被取消,現在免費的個人首頁空間越來越少,很多以前免費的個人首頁空間都收費了,供應商美還其名曰為了提供更好的服務才收費的,看來天下沒有免費的午餐,等你上癮之後再向你收費,這和微軟的一貫做法如出一轍。不過之所以很多供應商停止提供免費首頁空間,聽說和最近國家大力整頓網路環境的行動有很大關係,若果真如此,也還是不錯,畢竟我們需要一個乾淨的互連網環境,誰也不想我們的網路環境被那些不良內容充斥著,每開啟一個瀏覽器視窗,都要彈出n個帶有裸露圖片的廣告視窗,相信大家都有這樣的經曆。
??? 說遠了,繼續說正事。既然不能寫一篇圖文並茂的web service教程,於是我找了兩篇不錯的教程給大家,以後有機會我會寫一篇JBuilder如何開發web service的教程放上來。
應用AXIS開始Web 服務之旅
http://www-900.ibm.com/developerWorks/cn/webservices/ws-startaxis/index.shtml
AXIS實現Web服務深入篇
http://www-900.ibm.com/developerWorks/cn/webservices/ws-deepaxis/index.shtml
??? 我以前在部署web service應用的時候,總想著如何使部署之後的web service更安全。以前做的項目的web service應用都是部署的專網之內,外網使用者根本訪問不到專網內部的web service,調用者和被調用者都是相互信任的,所以不存在不合法的訪問。可是當我們把web service置於公網之上的時候,如何防止不合法的調用就迫在眉睫了,上面的第二篇文章提供了幾個建議,如下:
網路的安全問題永遠是需要最先考慮的問題,可是怎麼能讓我們的Web服務更加安全呢?為此Axis建議可以根據實際的需要採取以下的幾種方法。
- 使用HTTPS傳輸方式 該方式需要在Web伺服器上進行配置同時需要用戶端的支援。該措施有效防止資料在網路傳輸過程中被窺視。
- 重新命名Axis已有的一些名字,例如AdminService、AxisServlet,刪除Axis目錄下一些無用的程式,例如happyaxis.jsp以及一些無用的jar包等。
- 通過設定axis.enableListQuery的值為false來停止AxisServlet列出所有服務的功能。
- 禁止自動產生WSDL的功能
- 使用過濾器來增加一些驗證功能,例如用戶端的地址等。
最常用的不外乎上面幾個,至於更詳細的資料可以參考Axis解壓目錄下的docs/reference.html檔案的詳細介紹。