¿Qué es el formato de archivo WSDL?
WSDL es un archivo de descripción basado en XML para servicios web. Un archivo .wsdl define cómo se llama a un servicio de red: sus operaciones, la forma de los mensajes de entrada y salida, el protocolo de conexión (normalmente SOAP) y la URL del endpoint. Cada servicio declarado en un archivo WSDL tiene un nombre, definiciones de tipos de mensajes, un método de vinculación y la dirección concreta utilizada para acceder a él. WSDL utiliza marcado XML y puede abrirse en cualquier editor de texto.
W3C
WSDL es un formato estandarizado desarrollado originalmente de forma conjunta por Microsoft, IBM y Ariba. El formato es mantenido actualmente por el W3C, la organización que gestiona muchos de los estándares básicos de la Web. Los estándares del W3C se publican como Recomendaciones y no son obligatorios, pero WSDL 1.1 (2001) y WSDL 2.0 (2007) fueron ampliamente aceptados y adoptados en toda la industria como parte de un consenso empresarial más amplio. WSDL 1.1 sigue siendo la versión dominante en los despliegues activos de SOAP.
Para las nuevas API, REST combinado con una descripción OpenAPI ha desplazado en gran medida a SOAP/WSDL. Sin embargo, WSDL sigue siendo el lenguaje de contrato estándar en sistemas heredados, financieros y gubernamentales basados en SOAP. Herramientas como SoapUI, Visual Studio y la utilidad de línea de comandos wsimport pueden generar esqueletos de cliente directamente desde un archivo .wsdl.
Seguridad y protección
RIESGO: LOWUn WSDL es texto plano y no puede ejecutar código, por lo que abrir uno para leerlo es seguro. Los riesgos prácticos son indirectos: <import>/<xsd:import> pueden atraer esquemas remotos (una preocupación de XXE/entidad externa para el PARSER XML, no para el archivo), y un WSDL revela nombres de operaciones internas del servicio, estructura de mensajes y URL de endpoints, lo cual es información útil para un atacante; por lo tanto, la exposición pública de un WSDL interno es una consideración de divulgación de información más que un riesgo de malware.
Detalles del formato
en pocas palabrasProgramas que abren archivos WSDL
Detalles técnicos
especificación profunda| Codificación | Texto plano, UTF-8 (XML) |
| Cifrado | Ninguno (se sirve a través de HTTPS; el archivo en sí no está cifrado) |
| Tamaño de archivo típico | 2 KB - 200 KB (los servicios de grandes empresas pueden superar 1 MB) |
| Tipo MIME | application/wsdl+xml |
| Elemento raíz WSDL 1.1 | <definitions> (espacio de nombres: http://schemas.xmlsoap.org/wsdl/) |
| Elemento raíz WSDL 2.0 | <description> (espacio de nombres: http://www.w3.org/ns/wsdl) |
| Incrustación de esquemas | Definiciones de tipos XSD declaradas en línea o importadas mediante schemaLocation |
| Protocolo de vinculación predeterminado | SOAP 1.1 o SOAP 1.2 (HTTP POST); también admite vinculaciones HTTP GET/POST y MIME |
| Integridad | TLS a nivel de transporte; sin suma de comprobación o firma a nivel de archivo |
| Diferenciación de versiones | Identificado por el espacio de nombres XML, no por un encabezado de archivo o marca de versión |
| Sistemas operativos | Cualquiera (texto XML independiente de la plataforma) |
| Lanzado | 2001 (WSDL 1.1, W3C Note); WSDL 2.0 a W3C Recommendation in June 2007 |
| Última versión | WSDL 2.0 (W3C Recommendation, 26 June 2007); WSDL 1.1 remains by far the most widely used |
| Estándar abierto | Sí · libre de regalías |
| Especificación | www.w3.org |
Conversiones de WSDL
Preguntas y respuestas de la comunidad
preguntado por usuariosAún no hay preguntas; sea el primero en preguntar sobre los archivos WSDL.