Hva er WSDL-filformatet?
WSDL er en XML-basert beskrivelsesfil for webtjenester. En .wsdl-fil definerer hvordan en nettverkstjeneste kalles - dens operasjoner, formen på inn- og utgående meldinger, tilkoblingsprotokollen (vanligvis SOAP) og endepunkt-URL-en. Hver tjeneste som er deklarert i en WSDL-fil har et navn, definisjoner av meldingstyper, en bindingsmetode og den konkrete adressen som brukes for å nå den. WSDL bruker XML-markering og kan åpnes i enhver tekstredigerer.
W3C
WSDL er et standardisert format som opprinnelig ble utviklet i fellesskap av Microsoft, IBM og Ariba. Formatet vedlikeholdes nå av W3C, organisasjonen som administrerer mange sentrale webstandarder. W3C-standarder publiseres som anbefalinger og er ikke obligatoriske, men WSDL 1.1 (2001) og WSDL 2.0 (2007) ble allment akseptert og tatt i bruk i hele bransjen som en del av en bredere konsensus i næringslivet. WSDL 1.1 er fortsatt den dominerende versjonen i aktive SOAP-distribusjoner.
For nye API-er har REST kombinert med en OpenAPI-beskrivelse i stor grad erstattet SOAP/WSDL. WSDL forblir imidlertid det standard kontraktspråket i eldre systemer, samt finans- og offentlige systemer bygget på SOAP. Verktøy som SoapUI, Visual Studio og kommandolinjeverktøyet wsimport kan generere klient-stubs direkte fra en .wsdl-fil.
Sikkerhet og trygghet
RISIKO: LOWEn WSDL er ren tekst og kan ikke kjøre kode, så det er trygt å åpne en for å lese den. De praktiske risikoene er indirekte: <import>/<xsd:import> kan hente inn eksterne skjemaer (en XXE/ekstern-enhet-problematikk for XML-parseren, ikke selve filen), og en WSDL avslører en tjenestes interne operasjonsnavn, meldingsstruktur og endepunkt-URL-er - nyttig informasjon for en angriper. Derfor er offentlig eksponering av en intern WSDL en vurdering rundt informasjonsavsløring snarere enn en malware-risiko.
Formatdetaljer
i et nøtteskallProgrammer som åpner WSDL-filer
Tekniske detaljer
dyp spesifikasjon| Koding | Ren tekst, UTF-8 (XML) |
| Kryptering | Ingen (leveres over HTTPS; selve filen er ikke kryptert) |
| Typisk filstørrelse | 2 KB - 200 KB (store bedriftstjenester kan overstige 1 MB) |
| MIME-type | application/wsdl+xml |
| WSDL 1.1 rotelement | <definitions> (navnerom: http://schemas.xmlsoap.org/wsdl/) |
| WSDL 2.0 rotelement | <description> (navnerom: http://www.w3.org/ns/wsdl) |
| Skjemainnbygging | XSD-typedefinisjoner deklarert direkte eller importert via schemaLocation |
| Standard bindingsprotokoll | SOAP 1.1 eller SOAP 1.2 (HTTP POST); støtter også HTTP GET/POST og MIME-bindinger |
| Integritet | TLS på transportnivå; ingen sjekksum eller signatur på filnivå |
| Versjonsdifferensiering | Identifisert av XML-navnerom, ikke en filheader eller versjonsflagg |
| Operativsystemer | Alle (plattformuavhengig XML-tekst) |
| Utgitt | 2001 (WSDL 1.1, W3C Note); WSDL 2.0 a W3C Recommendation in June 2007 |
| Siste versjon | WSDL 2.0 (W3C Recommendation, 26 June 2007); WSDL 1.1 remains by far the most widely used |
| Åpen standard | Ja · royalty-fri |
| Spesifikasjon | www.w3.org |
WSDL-konverteringer
Spørsmål og svar fra fellesskapet
spurt av brukereIngen spørsmål ennå - vær den første til å spørre om WSDL-filer.