Vad är filformatet WSDL?
WSDL är en XML-baserad beskrivningsfil för webbtjänster. En .wsdl-fil definierar hur en nätverkstjänst anropas - dess operationer, formatet på in- och utgående meddelanden, anslutningsprotokollet (vanligtvis SOAP) och slutpunktens URL. Varje tjänst som deklareras i en WSDL-fil har ett namn, definitioner av meddelandetyper, en bindningsmetod och den konkreta adressen som används för att nå den. WSDL använder XML-kodning och kan öppnas i valfri textredigerare.
W3C
WSDL är ett standardiserat format som ursprungligen utvecklades gemensamt av Microsoft, IBM och Ariba. Formatet underhålls nu av W3C, organisationen som hanterar många centrala webbstandarder. W3C-standarder publiceras som rekommendationer och är inte obligatoriska, men WSDL 1.1 (2001) och WSDL 2.0 (2007) blev allmänt accepterade och antagna i hela branschen som en del av en bredare företagskonsensus. WSDL 1.1 förblir den dominerande versionen i aktiva SOAP-distributioner.
För nya API:er har REST i kombination med en OpenAPI-beskrivning till stor del ersatt SOAP/WSDL. WSDL förblir dock det standardiserade kontraktsspråket i äldre system, finansiella system och statliga system byggda på SOAP. Verktyg som SoapUI, Visual Studio och kommandoradsverktyget wsimport kan generera klientkod direkt från en .wsdl-fil.
Säkerhet & trygghet
RISK: LOWEn WSDL är ren text och kan inte exekvera kod, så det är säkert att öppna en för att läsa den. De praktiska riskerna är indirekta: <import>/<xsd:import> kan hämta externa scheman (ett XXE/external-entity-problem för XML-tolken, inte filen), och en WSDL avslöjar en tjänsts interna operationsnamn, meddelandestruktur och slutpunkts-URL:er - vilket är användbar information för en angripare. Att exponera en intern WSDL offentligt är därför en fråga om informationsläckage snarare än en risk för skadlig kod.
Formatdetaljer
i ett nötskalProgram som öppnar WSDL-filer
Tekniska detaljer
djup specifikation| Kodning | Ren text, UTF-8 (XML) |
| Kryptering | Ingen (levereras via HTTPS; själva filen är inte krypterad) |
| Typisk filstorlek | 2 KB - 200 KB (stora företagstjänster kan överstiga 1 MB) |
| MIME-typ | application/wsdl+xml |
| WSDL 1.1 rotelement | <definitions> (namnrymd: http://schemas.xmlsoap.org/wsdl/) |
| WSDL 2.0 rotelement | <description> (namnrymd: http://www.w3.org/ns/wsdl) |
| Schema-inbäddning | XSD-typdefinitioner deklareras direkt i filen eller importeras via schemaLocation |
| Standardprotokoll för bindning | SOAP 1.1 eller SOAP 1.2 (HTTP POST); stöder även HTTP GET/POST och MIME-bindningar |
| Integritet | TLS på transportnivå; ingen kontrollsumma eller signatur på filnivå |
| Versionsdifferentiering | Identifieras via XML-namnrymd, inte via ett filhuvud eller en versionsflagga |
| Operativsystem | Alla (plattformsoberoende XML-text) |
| Släppt | 2001 (WSDL 1.1, W3C Note); WSDL 2.0 a W3C Recommendation in June 2007 |
| Senaste version | WSDL 2.0 (W3C Recommendation, 26 June 2007); WSDL 1.1 remains by far the most widely used |
| Öppen standard | Ja · royaltyfri |
| Specifikation | www.w3.org |
WSDL-konverteringar
Frågor & svar
frågat av användareInga frågor än - bli den första att fråga om WSDL-filer.