Che cos'è il formato di file WSDL?
WSDL è un file di descrizione basato su XML per i servizi web. Un file .wsdl definisce come viene chiamato un servizio di rete: le sue operazioni, la forma dei messaggi di input e output, il protocollo di connessione (solitamente SOAP) e l'URL dell'endpoint. Ogni servizio dichiarato in un file WSDL ha un nome, definizioni del tipo di messaggio, un metodo di binding e l'indirizzo concreto utilizzato per raggiungerlo. WSDL utilizza il markup XML e può essere aperto in qualsiasi editor di testo.
W3C
WSDL è un formato standardizzato originariamente sviluppato congiuntamente da Microsoft, IBM e Ariba. Il formato è ora mantenuto dal W3C, l'organizzazione che gestisce molti standard core del Web. Gli standard W3C sono pubblicati come Raccomandazioni e non sono obbligatori, ma WSDL 1.1 (2001) e WSDL 2.0 (2007) sono stati ampiamente accettati e adottati in tutto il settore come parte di un più ampio consenso aziendale. WSDL 1.1 rimane la versione dominante nelle implementazioni SOAP attive.
Per le nuove API, REST combinato con una descrizione OpenAPI ha ampiamente sostituito SOAP/WSDL. WSDL rimane comunque il linguaggio contrattuale standard nei sistemi legacy, finanziari e governativi basati su SOAP. Strumenti come SoapUI, Visual Studio e l'utility da riga di comando wsimport possono generare stub client direttamente da un file .wsdl.
Sicurezza e incolumità
RISCHIO: LOWUn WSDL è testo normale e non può eseguire codice, quindi aprirne uno per leggerlo è sicuro. I rischi pratici sono indiretti: <import>/<xsd:import> possono richiamare schemi remoti (un problema di XXE/entità esterne per il PARSER XML, non per il file), e un WSDL rivela i nomi delle operazioni interne di un servizio, la struttura dei messaggi e gli URL degli endpoint - informazioni utili per un utente malintenzionato, quindi l'esposizione pubblica di un WSDL interno è una considerazione sulla divulgazione di informazioni piuttosto che un rischio di malware.
Dettagli del formato
in sintesiProgrammi che aprono file WSDL
Dettagli tecnici
specifiche approfondite| Codifica | Testo normale, UTF-8 (XML) |
| Crittografia | Nessuna (servito tramite HTTPS; il file in sé non è crittografato) |
| Dimensione tipica del file | 2 KB - 200 KB (i servizi aziendali di grandi dimensioni possono superare 1 MB) |
| Tipo MIME | application/wsdl+xml |
| Elemento radice WSDL 1.1 | <definitions> (namespace: http://schemas.xmlsoap.org/wsdl/) |
| Elemento radice WSDL 2.0 | <description> (namespace: http://www.w3.org/ns/wsdl) |
| Incorporamento dello schema | Definizioni di tipo XSD dichiarate inline o importate tramite schemaLocation |
| Protocollo di binding predefinito | SOAP 1.1 o SOAP 1.2 (HTTP POST); supporta anche binding HTTP GET/POST e MIME |
| Integrità | TLS a livello di trasporto; nessun checksum o firma a livello di file |
| Differenziazione della versione | Identificato dal namespace XML, non da un'intestazione di file o flag di versione |
| Sistemi operativi | Qualsiasi (testo XML indipendente dalla piattaforma) |
| Rilasciato | 2001 (WSDL 1.1, W3C Note); WSDL 2.0 a W3C Recommendation in June 2007 |
| Ultima versione | WSDL 2.0 (W3C Recommendation, 26 June 2007); WSDL 1.1 remains by far the most widely used |
| Standard aperto | Sì · royalty-free |
| Specifica | www.w3.org |
Conversioni WSDL
Domande e risposte della community
chiesto dagli utentiAncora nessuna domanda - sii il primo a chiedere informazioni sui file WSDL.