Hvad er WSDL-filformatet?
WSDL er en XML-baseret beskrivelsesfil til webtjenester. En .wsdl-fil definerer, hvordan en netværkstjeneste kaldes - dens operationer, formen på input- og outputbeskeder, forbindelsesprotokollen (typisk SOAP) og endpoint-URL'en. Hver tjeneste, der erklæres i en WSDL-fil, har et navn, definitioner af beskedtyper, en bindingsmetode og den konkrete adresse, der bruges til at nå den. WSDL bruger XML-markup og kan åbnes i enhver teksteditor.
W3C
WSDL er et standardiseret format, der oprindeligt blev udviklet i fællesskab af Microsoft, IBM og Ariba. Formatet vedligeholdes nu af W3C, organisationen der administrerer mange centrale webstandarder. W3C-standarder udgives som anbefalinger og er ikke obligatoriske, men WSDL 1.1 (2001) og WSDL 2.0 (2007) blev bredt accepteret og vedtaget i hele branchen som en del af en bredere konsensus i erhvervslivet. WSDL 1.1 er fortsat den dominerende version i aktive SOAP-implementeringer.
For nye API'er har REST kombineret med en OpenAPI-beskrivelse i vid udstrækning erstattet SOAP/WSDL. WSDL forbliver dog det standardiserede kontraktsprog i ældre systemer samt finansielle og statslige systemer bygget på SOAP. Værktøjer som SoapUI, Visual Studio og kommandolinjeværktøjet wsimport kan generere klient-stubs direkte fra en .wsdl-fil.
Sikkerhed og tryghed
RISIKO: LOWEn WSDL er almindelig tekst og kan ikke eksekvere kode, så det er sikkert at åbne en for at læse den. De praktiske risici er indirekte: <import>/<xsd:import> kan indhente eksterne skemaer (en XXE/external-entity-bekymring for XML-PARSEREN, ikke filen), og en WSDL afslører en tjenestes interne operationsnavne, beskedstruktur og endpoint-URL'er - hvilket er nyttig information for en angriber. Derfor er offentlig eksponering af en intern WSDL snarere en overvejelse omkring informationsafsløring end en malware-risiko.
Formatdetaljer
kort fortaltProgrammer der åbner WSDL-filer
Tekniske detaljer
dyb specifikation| Kodning | Almindelig tekst, UTF-8 (XML) |
| Kryptering | Ingen (leveres via HTTPS; selve filen er ikke krypteret) |
| Typisk filstørrelse | 2 KB - 200 KB (store virksomhedstjenester kan overstige 1 MB) |
| MIME-type | application/wsdl+xml |
| WSDL 1.1 rodelement | <definitions> (namespace: http://schemas.xmlsoap.org/wsdl/) |
| WSDL 2.0 rodelement | <description> (namespace: http://www.w3.org/ns/wsdl) |
| Schema-indlejring | XSD-typedefinitioner erklæret inline eller importeret via schemaLocation |
| Standard bindingsprotokol | SOAP 1.1 eller SOAP 1.2 (HTTP POST); understøtter også HTTP GET/POST og MIME-bindinger |
| Integritet | TLS på transportniveau; ingen kontrolsum eller signatur på filniveau |
| Versionsdifferentiering | Identificeres via XML-namespace, ikke et filhoved eller versionsflag |
| Operativsystemer | Alle (platformsuafhængig XML-tekst) |
| Udgivet | 2001 (WSDL 1.1, W3C Note); WSDL 2.0 a W3C Recommendation in June 2007 |
| Seneste version | WSDL 2.0 (W3C Recommendation, 26 June 2007); WSDL 1.1 remains by far the most widely used |
| Åben standard | Ja · royaltyfri |
| Specifikation | www.w3.org |
WSDL-konverteringer
Fællesskabets Q&A
spurgt af brugereIngen spørgsmål endnu - vær den første til at spørge om WSDL-filer.