Wat is het WSDL-bestandsformaat?
WSDL is een op XML gebaseerd beschrijvingsbestand voor webservices. Een .wsdl-bestand definieert hoe een netwerkdienst wordt aangeroepen - de bewerkingen, de vorm van de invoer- en uitvoerberichten, het verbindingsprotocol (meestal SOAP) en de endpoint-URL. Elke service die in een WSDL-bestand wordt gedeclareerd, heeft een naam, definities van berichttypen, een bindingsmethode en het concrete adres dat wordt gebruikt om deze te bereiken. WSDL gebruikt XML-opmaak en kan in elke teksteditor worden geopend.
W3C
WSDL is een gestandaardiseerd formaat dat oorspronkelijk gezamenlijk is ontwikkeld door Microsoft, IBM en Ariba. Het formaat wordt nu onderhouden door het W3C, de organisatie die veel kernstandaarden voor het web beheert. W3C-standaarden worden gepubliceerd als „Recommendations” en zijn niet verplicht, maar WSDL 1.1 (2001) en WSDL 2.0 (2007) werden breed geaccepteerd en overgenomen in de hele industrie als onderdeel van een bredere zakelijke consensus. WSDL 1.1 blijft de dominante versie in actieve SOAP-implementaties.
Voor nieuwe API's heeft REST in combinatie met een OpenAPI-beschrijving SOAP/WSDL grotendeels verdrongen. WSDL blijft echter de standaard contracttaal in legacy-, financiële en overheidssystemen die op SOAP zijn gebouwd. Tools zoals SoapUI, Visual Studio en het opdrachtregelprogramma wsimport kunnen rechtstreeks client-stubs genereren vanuit een .wsdl-bestand.
Beveiliging & veiligheid
RISICO: LOWEen WSDL is platte tekst en kan geen code uitvoeren, dus het openen om te lezen is veilig. De praktische risico's zijn indirect: <import>/<xsd:import> kan externe schema's ophalen (een XXE/external-entity probleem voor de XML-PARSER, niet het bestand), en een WSDL onthult de interne namen van bewerkingen, de berichtstructuur en endpoint-URL's van een service - nuttige informatie voor een aanvaller. Daarom is publieke blootstelling van een interne WSDL eerder een overweging voor informatiebeveiliging dan een malware-risico.
Formaatdetails
in een notendopProgramma's die WSDL-bestanden openen
Technische details
diepe specificaties| Codering | Platte tekst, UTF-8 (XML) |
| Versleuteling | Geen (geserveerd via HTTPS; het bestand zelf is niet versleuteld) |
| Typische bestandsgrootte | 2 KB - 200 KB (grote zakelijke services kunnen groter zijn dan 1 MB) |
| MIME-type | application/wsdl+xml |
| WSDL 1.1 root-element | <definitions> (namespace: http://schemas.xmlsoap.org/wsdl/) |
| WSDL 2.0 root-element | <description> (namespace: http://www.w3.org/ns/wsdl) |
| Schema-insluiting | XSD-typedefinities inline gedeclareerd of geïmporteerd via schemaLocation |
| Standaard bindingsprotocol | SOAP 1.1 of SOAP 1.2 (HTTP POST); ondersteunt ook HTTP GET/POST en MIME-bindings |
| Integriteit | TLS op transportniveau; geen checksum of handtekening op bestandsniveau |
| Versiedifferentiatie | Geïdentificeerd door XML-namespace, niet door een bestandsheader of versievlag |
| Besturingssystemen | Alle (platformonafhankelijke XML-tekst) |
| Uitgebracht | 2001 (WSDL 1.1, W3C Note); WSDL 2.0 a W3C Recommendation in June 2007 |
| Laatste versie | WSDL 2.0 (W3C Recommendation, 26 June 2007); WSDL 1.1 remains by far the most widely used |
| Open standaard | Ja · royaltyvrij |
| Specificatie | www.w3.org |
WSDL conversies
Community V&A
gevraagd door gebruikersNog geen vragen - wees de eerste om iets te vragen over WSDL-bestanden.