Articulo de referencia

WS-Trust

WS-Trust es una especificación WS-* y un estándar OASIS que proporciona extensiones a WS-Security , específicamente en lo que respecta a la emisión, renovación y validación de t...

WS-Trust es una especificación WS-* y un estándar OASIS que proporciona extensiones a WS-Security , específicamente en lo que respecta a la emisión, renovación y validación de tokens de seguridad, así como a las formas de establecer, evaluar la presencia y gestionar relaciones de confianza entre los participantes en un intercambio seguro de mensajes.

La especificación WS-Trust fue elaborada por representantes de varias empresas y fue aprobada por OASIS como estándar en marzo de 2007.

Mediante las extensiones definidas en WS-Trust, las aplicaciones pueden entablar una comunicación segura diseñada para funcionar dentro del marco de los servicios web .

Descripción general

WS-Trust define una serie de nuevos elementos, conceptos y artefactos que respaldan ese objetivo, entre los que se incluyen:

WS-Trust se implementa en bibliotecas de servicios web, proporcionadas por proveedores o mediante iniciativas de colaboración de código abierto. Entre los marcos de servicios web que implementan los protocolos WS-Trust para la solicitud de tokens se incluyen: Windows Communication Foundation (WCF) y Windows Identity Foundation (WIF) de Microsoft (integrada en .NET Core a partir de .NET 4.5), el marco WSIT de Sun , Rampart de Apache (parte de axis2 ) y otros. Además, los proveedores u otros grupos pueden ofrecer productos que funcionan como un Servicio de Tokens de Seguridad (STS). Access Control Services de Microsoft es uno de estos servicios, disponible en línea actualmente. PingIdentity Corporation también comercializa un STS. ADFS de Microsoft también proporciona una implementación de un STS.

Autores

Las empresas que participaron en la definición de WS-Trust fueron:

  • Actional Corporation, BEA Systems, Inc.
  • Computer Associates International, Inc.
  • Corporación Internacional de Máquinas Comerciales
  • Tecnologías de capa 7
  • Corporación Microsoft
  • Oblix Inc.
  • OpenNetwork Technologies Inc.
  • Corporación de Identidad de Ping
  • Reactividad Inc.
  • RSA Security Inc.
  • VeriSign Inc

Referencias

    • Documento de especificación WS-Trust, v1.4
    • Documento de especificación WS-Trust, v1.3
    • Comité Técnico de Intercambio Seguro de Servicios Web (WS-SX) de OASIS
    • Página de IBM sobre el lenguaje de confianza de servicios web

    Véase también