Co to jest format pliku WSDL?
WSDL to plik opisu usług sieciowych oparty na formacie XML. Plik .wsdl definiuje sposób wywoływania usługi sieciowej - jej operacje, kształt komunikatów wejściowych i wyjściowych, protokół połączenia (zazwyczaj SOAP) oraz adres URL punktu końcowego. Każda usługa zadeklarowana w pliku WSDL posiada nazwę, definicje typów komunikatów, metodę powiązania (binding) oraz konkretny adres służący do dotarcia do niej. WSDL wykorzystuje znacznik XML i może być otwarty w dowolnym edytorze tekstu.
W3C
WSDL to standaryzowany format pierwotnie opracowany wspólnie przez Microsoft, IBM i Ariba. Format jest obecnie utrzymywany przez W3C, organizację zarządzającą wieloma kluczowymi standardami internetowymi. Standardy W3C są publikowane jako rekomendacje i nie są obowiązkowe, ale WSDL 1.1 (2001) i WSDL 2.0 (2007) zyskały powszechną akceptację i zostały przyjęte w całej branży jako część szerszego konsensusu korporacyjnego. WSDL 1.1 pozostaje dominującą wersją w aktywnych wdrożeniach SOAP.
W przypadku nowych interfejsów API, architektura REST w połączeniu z opisem OpenAPI w dużej mierze wyparła SOAP/WSDL. WSDL pozostaje jednak standardowym językiem kontraktów w systemach starszego typu (legacy), finansowych i rządowych opartych na SOAP. Narzędzia takie jak SoapUI, Visual Studio oraz narzędzie wiersza poleceń wsimport mogą generować szkielety klienta bezpośrednio z pliku .wsdl.
Bezpieczeństwo
RYZYKO: LOWPlik WSDL jest zwykłym tekstem i nie może wykonywać kodu, więc otwarcie go do odczytu jest bezpieczne. Praktyczne ryzyka są pośrednie: <import>/<xsd:import> mogą pobierać zdalne schematy (kwestia XXE/zewnętrznych encji dla PARSERA XML, nie samego pliku), a WSDL ujawnia nazwy operacji wewnętrznych usługi, strukturę komunikatów i adresy URL punktów końcowych - co jest przydatnym rozpoznaniem dla atakującego, więc publiczne wystawienie wewnętrznego WSDL jest kwestią ujawnienia informacji, a nie ryzykiem złośliwego oprogramowania.
Szczegóły formatu
w pigułceProgramy otwierające pliki WSDL
Szczegóły techniczne
specyfikacja| Kodowanie | Zwykły tekst, UTF-8 (XML) |
| Szyfrowanie | Brak (serwowane przez HTTPS; sam plik nie jest szyfrowany) |
| Typowy rozmiar pliku | 2 KB - 200 KB (duże usługi korporacyjne mogą przekraczać 1 MB) |
| Typ MIME | application/wsdl+xml |
| Element główny WSDL 1.1 | <definitions> (przestrzeń nazw: http://schemas.xmlsoap.org/wsdl/) |
| Element główny WSDL 2.0 | <description> (przestrzeń nazw: http://www.w3.org/ns/wsdl) |
| Osadzanie schematów | Definicje typów XSD deklarowane wewnątrz lub importowane przez schemaLocation |
| Domyślny protokół powiązania | SOAP 1.1 lub SOAP 1.2 (HTTP POST); obsługuje również powiązania HTTP GET/POST i MIME |
| Integralność | TLS na poziomie transportu; brak sumy kontrolnej lub podpisu na poziomie pliku |
| Rozróżnianie wersji | Identyfikowane przez przestrzeń nazw XML, a nie nagłówek pliku czy flagę wersji |
| Systemy operacyjne | Dowolny (niezależny od platformy tekst XML) |
| Wydano | 2001 (WSDL 1.1, W3C Note); WSDL 2.0 a W3C Recommendation in June 2007 |
| Najnowsza wersja | WSDL 2.0 (W3C Recommendation, 26 June 2007); WSDL 1.1 remains by far the most widely used |
| Otwarty standard | Tak · bezpłatny (royalty-free) |
| Specyfikacja | www.w3.org |
Konwersje WSDL
Pytania i odpowiedzi społeczności
pytania użytkownikówBrak pytań - bądź pierwszą osobą, która zapyta o pliki WSDL.