Qu'est-ce que le format de fichier WSDL ?
WSDL est un fichier de description basé sur XML pour les services web. Un fichier .wsdl définit comment un service réseau est appelé - ses opérations, la forme des messages d'entrée et de sortie, le protocole de connexion (généralement SOAP) et l'URL du point de terminaison. Chaque service déclaré dans un fichier WSDL possède un nom, des définitions de types de messages, une méthode de liaison (binding) et l'adresse concrète utilisée pour l'atteindre. WSDL utilise le balisage XML et peut être ouvert dans n'importe quel éditeur de texte.
W3C
WSDL est un format standardisé développé à l'origine conjointement par Microsoft, IBM et Ariba. Le format est désormais maintenu par le W3C, l'organisation qui gère de nombreux standards Web fondamentaux. Les standards du W3C sont publiés sous forme de Recommandations et ne sont pas obligatoires, mais WSDL 1.1 (2001) et WSDL 2.0 (2007) ont été largement acceptés et adoptés par l'industrie dans le cadre d'un consensus d'entreprise plus large. WSDL 1.1 reste la version dominante dans les déploiements SOAP actifs.
Pour les nouvelles API, REST combiné à une description OpenAPI a largement remplacé SOAP/WSDL. WSDL reste cependant le langage de contrat standard dans les systèmes hérités, financiers et gouvernementaux basés sur SOAP. Des outils tels que SoapUI, Visual Studio et l'utilitaire en ligne de commande wsimport peuvent générer des souches (stubs) clientes directement à partir d'un fichier .wsdl.
Sécurité et sûreté
RISQUE : LOWUn WSDL est du texte brut et ne peut pas exécuter de code, donc en ouvrir un pour le lire est sûr. Les risques pratiques sont indirects : <import>/<xsd:import> peut appeler des schémas distants (un problème d'entité externe XXE pour l'ANALYSEUR XML, pas pour le fichier), et un WSDL divulgue les noms des opérations internes d'un service, la structure des messages et les URL des points de terminaison - des informations utiles pour la reconnaissance par un attaquant. L'exposition publique d'un WSDL interne est donc une question de divulgation d'informations plutôt qu'un risque de malware.
Détails du format
en brefProgrammes qui ouvrent les fichiers WSDL
Détails techniques
spécifications approfondies| Encodage | Texte brut, UTF-8 (XML) |
| Chiffrement | Aucun (servi via HTTPS ; le fichier lui-même n'est pas chiffré) |
| Taille de fichier typique | 2 Ko - 200 Ko (les services d'entreprise volumineux peuvent dépasser 1 Mo) |
| Type MIME | application/wsdl+xml |
| Élément racine WSDL 1.1 | <definitions> (espace de noms : http://schemas.xmlsoap.org/wsdl/) |
| Élément racine WSDL 2.0 | <description> (espace de noms : http://www.w3.org/ns/wsdl) |
| Intégration de schéma | Définitions de types XSD déclarées en ligne ou importées via schemaLocation |
| Protocole de liaison par défaut | SOAP 1.1 ou SOAP 1.2 (HTTP POST) ; prend également en charge les liaisons HTTP GET/POST et MIME |
| Intégrité | TLS au niveau du transport ; pas de somme de contrôle ou de signature au niveau du fichier |
| Différenciation de version | Identifiée par l'espace de noms XML, pas par un en-tête de fichier ou un indicateur de version |
| Systèmes d'exploitation | Tous (texte XML indépendant de la plateforme) |
| Publié | 2001 (WSDL 1.1, W3C Note); WSDL 2.0 a W3C Recommendation in June 2007 |
| Dernière version | WSDL 2.0 (W3C Recommendation, 26 June 2007); WSDL 1.1 remains by far the most widely used |
| Standard ouvert | Oui · libre de droits |
| Spécification | www.w3.org |
Conversions WSDL
Q&R de la communauté
posées par les utilisateursPas encore de questions - soyez le premier à poser une question sur les fichiers WSDL.