Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
WS Policy – это спецификация, позволяющая веб-сервисам использовать XML для публикации своих политик (в отношении безопасности, качества обслуживания и т.д.) и позволяющая потребителям веб-сервисов указывать свои требования к политикам. WS Policy является рекомендацией W3C, начиная с сентября 2007 года. WS Policy представляет собой набор спецификаций, описывающих возможности и ограничения политик безопасности (и других бизнес-политик) для посредников и конечных точек (например, требуемые токены безопасности, поддерживаемые алгоритмы шифрования и правила конфиденциальности), а также способы связывания политик с сервисами и конечными точками.
WS Policy is a specification that allows web services to use XML to advertise their policies (on security, quality of service, etc.) and for web service consumers to specify their policy requirements. WS Policy is a W3C recommendation as of September 2007. WS Policy represents a set of specifications that describe the capabilities and constraints of the security (and other business) policies on intermediaries and end points (for example, required security tokens, supported encryption algorithms, and privacy rules) and how to associate policies with services and end points.
Политическое утверждение
Утверждения могут представлять собой требования, предъявляемые к веб-сервису, или информацию о его политиках.
Assertions can either be requirements put upon a web service or an advertisement for the policies of a web service.
Пересечение политик
Если и поставщик, и потребитель задают политику, вычисляется результирующая политика, которая обычно представляет собой пересечение обеих политик. Результирующая политика содержит утверждения, сделанные обеими сторонами, которые не противоречат друг другу. Однако синонимичные утверждения считаются несовместимыми при пересечении политик. Это легко объяснить тем, что пересечение политик – это синтаксический подход, не учитывающий семантику утверждений. Более того, он игнорирует параметры утверждений. Вопреки тому, что может подразумевать название, пересечение политик (хотя и весьма похожее) не является пересечением множеств.
If both provider and consumer specify a policy, an effective policy will be computed, which usually consists of the intersection of both policies. The new policy contains those assertions made by both sides which do not contradict each other. However, synonymous assertions are considered incompatible by a policy intersection. This can easily be explained by the fact that policy intersection is a syntactic approach, which does not incorporate the semantics of the assertions. Furthermore, it ignores the assertion parameters. Opposed to what the name might suggest, a policy intersection is (although quite similar) not a set intersection.
Сопутствующие спецификации
В приложении к политике WS описывается, как добавлять политики к WSDL и UDDI. WS SecurityPolicy определяет утверждения политики безопасности для WS Security, WS Trust и WS SecureConversation. WS Policy4MASC определяет политики управления веб-сервисами и их композициями.
WS Policy Attachment specifies how to add policies to WSDL and UDDI. WS SecurityPolicy specifies security policy assertions for WS Security, WS Trust and WS SecureConversation. WS Policy4MASC specifies management policies for Web services and their compositions.