Введение

WS Policy – это спецификация, позволяющая веб-сервисам использовать XML для публикации своих политик (в отношении безопасности, качества обслуживания и т.д.) и позволяющая потребителям веб-сервисов указывать свои требования к политикам. WS Policy является рекомендацией W3C, начиная с сентября 2007 года. WS Policy представляет собой набор спецификаций, описывающих возможности и ограничения политик безопасности (и других бизнес-политик) для посредников и конечных точек (например, требуемые токены безопасности, поддерживаемые алгоритмы шифрования и правила конфиденциальности), а также способы связывания политик с сервисами и конечными точками.

Политическое утверждение

Утверждения могут представлять собой требования, предъявляемые к веб-сервису, или информацию о его политиках.

Пересечение политик

Если и поставщик, и потребитель задают политику, вычисляется результирующая политика, которая обычно представляет собой пересечение обеих политик. Результирующая политика содержит утверждения, сделанные обеими сторонами, которые не противоречат друг другу. Однако синонимичные утверждения считаются несовместимыми при пересечении политик. Это легко объяснить тем, что пересечение политик – это синтаксический подход, не учитывающий семантику утверждений. Более того, он игнорирует параметры утверждений. Вопреки тому, что может подразумевать название, пересечение политик (хотя и весьма похожее) не является пересечением множеств.

Сопутствующие спецификации

В приложении к политике WS описывается, как добавлять политики к WSDL и UDDI. WS SecurityPolicy определяет утверждения политики безопасности для WS Security, WS Trust и WS SecureConversation. WS Policy4MASC определяет политики управления веб-сервисами и их композициями.