WS_XML_TOKEN_MESSAGE_SECURITY_BINDING
構造体サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。
フィールド
| フィールド | 型 | サイズ | x64 | x86 | 説明 |
|---|---|---|---|---|---|
| binding | WS_SECURITY_BINDING | 24/12 | +0 | +0 | このセキュリティバインディングのサブタイプ、および他のすべてのセキュリティバインディングのサブタイプの派生元となる基本型です。 |
| bindingUsage | WS_MESSAGE_SECURITY_USAGE | 4 | +24 | +12 | このセキュリティバインディングに対応するセキュリティトークンを、メッセージにどのようにバインドするかを指定します。 WS_SUPPORTING_MESSAGE_SECURITY_USAGE のみがサポートされます。この用法では、このセキュリティバインディングはクライアント認証を提供しますが、(署名、暗号化、再生の検出といった) メッセージ保護は提供しません。したがって、このバインディングは、保護されたチャネルを提供する WS_SSL_TRANSPORT_SECURITY_BINDING などの別のセキュリティバインディングと組み合わせて使用する必要があります。 |
| xmlToken | WS_SECURITY_TOKEN* | 8/4 | +32 | +16 | 使用する XML セキュリティトークンです。このトークンは WsCreateXmlSecurityToken を使用して作成するか、WsRequestSecurityToken を使用してセキュリティトークンサービスから取得できます。このバインディングをチャネルの作成に使用すると、指定されたトークンのコピーが作成されて内部で使用されます。指定したトークンは引き続きアプリケーションが所有し、チャネル作成の呼び出しが戻った後は任意のタイミングで WsFreeSecurityToken によって削除する責任があります。 |
公式ドキュメント
アプリケーションが既に XML 形式で保持しているセキュリティトークンの使用を指定するための、セキュリティバインディングのサブタイプです。このバインディングでアプリケーションが提供したセキュリティトークンは、指定された bindingUsage に従って WS-Security ヘッダーでサービスに提示されます。このセキュリティバインディングを セキュリティ記述に含めることができるのは、クライアント側のみです。
このセキュリティバインディングは WS_NAMEDPIPE_CHANNEL_BINDING ではサポートされません。
このバインディングは XML 形式で利用できる任意のトークンに使用できますが、一般的にはフェデレーションのシナリオで使用されます。たとえば、CardSpace のようなクライアント側のトークンプロバイダーを使用してセキュリティトークンサービスからトークンを取得し、そのトークンをこのセキュリティバインディングによって Web サービスに提示することができます。
セキュリティに関する注意: 他のセキュリティトークンや資格情報と同様に、(セキュリティ記述でアプリケーションが指定した) 特定の XML トークンを、(チャネルを開くときにアプリケーションが指定した) 特定のサーバーに開示するというリスク評価の判断は、アプリケーションの責任で行います。特にアプリケーションは、サーバーがクライアントから受け取った XML トークンを利用して、第三者に対してそのクライアントになりすます可能性があるという脅威を考慮する必要があります。この脅威に対しては、次の緩和策があります。(A) サーバー認証の処理により、メッセージ (したがってトークン) は、クライアントアプリケーションが指定したアドレスを代表できるサーバーにのみ送信されます。(B) キーを持たない (ベアラー) トークンは、通常 1 つのサーバーでしか使用できません (たとえば、contoso.com が contoso.com のユーザー名とパスワードのトークンを別のサイトに渡しても得るものはほとんどありません。アプリケーションのセキュリティ設計では、この性質が保たれるようにしてください)。(C) 対称キーを持つトークンは、同じ対称キーを共有していないサーバーでは使用できません。(D) 非対称キーを持つトークンはタイムスタンプと 'To' ヘッダーに署名するため、その適用範囲は意図された 'To' に対して短い時間に限定されます。
このセキュリティバインディングでは、セキュリティバインディングのプロパティを指定することはできません。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
各言語での定義
#include <windows.h>
// WS_SECURITY_BINDING (x64 24 / x86 12 バイト)
typedef struct WS_SECURITY_BINDING {
WS_SECURITY_BINDING_TYPE bindingType;
WS_SECURITY_BINDING_PROPERTY* properties;
DWORD propertyCount;
} WS_SECURITY_BINDING;
// WS_XML_TOKEN_MESSAGE_SECURITY_BINDING (x64 40 / x86 20 バイト)
typedef struct WS_XML_TOKEN_MESSAGE_SECURITY_BINDING {
WS_SECURITY_BINDING binding;
WS_MESSAGE_SECURITY_USAGE bindingUsage;
WS_SECURITY_TOKEN* xmlToken;
} WS_XML_TOKEN_MESSAGE_SECURITY_BINDING;using System;
using System.Runtime.InteropServices;
[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct WS_SECURITY_BINDING
{
public int bindingType;
public IntPtr properties;
public uint propertyCount;
}
[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct WS_XML_TOKEN_MESSAGE_SECURITY_BINDING
{
public WS_SECURITY_BINDING binding;
public int bindingUsage;
public IntPtr xmlToken;
}Imports System.Runtime.InteropServices
<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure WS_SECURITY_BINDING
Public bindingType As Integer
Public properties As IntPtr
Public propertyCount As UInteger
End Structure
<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure WS_XML_TOKEN_MESSAGE_SECURITY_BINDING
Public binding As WS_SECURITY_BINDING
Public bindingUsage As Integer
Public xmlToken As IntPtr
End Structureimport ctypes
from ctypes import wintypes
class WS_SECURITY_BINDING(ctypes.Structure):
_fields_ = [
("bindingType", ctypes.c_int),
("properties", ctypes.c_void_p),
("propertyCount", wintypes.DWORD),
]
class WS_XML_TOKEN_MESSAGE_SECURITY_BINDING(ctypes.Structure):
_fields_ = [
("binding", WS_SECURITY_BINDING),
("bindingUsage", ctypes.c_int),
("xmlToken", ctypes.c_void_p),
]#[repr(C)]
pub struct WS_SECURITY_BINDING {
pub bindingType: i32,
pub properties: *mut core::ffi::c_void,
pub propertyCount: u32,
}
#[repr(C)]
pub struct WS_XML_TOKEN_MESSAGE_SECURITY_BINDING {
pub binding: WS_SECURITY_BINDING,
pub bindingUsage: i32,
pub xmlToken: *mut core::ffi::c_void,
}import "golang.org/x/sys/windows"
type WS_SECURITY_BINDING struct {
bindingType int32
properties uintptr
propertyCount uint32
}
type WS_XML_TOKEN_MESSAGE_SECURITY_BINDING struct {
binding WS_SECURITY_BINDING
bindingUsage int32
xmlToken uintptr
}type
WS_SECURITY_BINDING = record
bindingType: Integer;
properties: Pointer;
propertyCount: DWORD;
end;
WS_XML_TOKEN_MESSAGE_SECURITY_BINDING = record
binding: WS_SECURITY_BINDING;
bindingUsage: Integer;
xmlToken: Pointer;
end;const WS_SECURITY_BINDING = extern struct {
bindingType: i32,
properties: ?*anyopaque,
propertyCount: u32,
};
const WS_XML_TOKEN_MESSAGE_SECURITY_BINDING = extern struct {
binding: WS_SECURITY_BINDING,
bindingUsage: i32,
xmlToken: ?*anyopaque,
};type
WS_SECURITY_BINDING {.bycopy.} = object
bindingType: int32
properties: pointer
propertyCount: uint32
WS_XML_TOKEN_MESSAGE_SECURITY_BINDING {.bycopy.} = object
binding: WS_SECURITY_BINDING
bindingUsage: int32
xmlToken: pointerstruct WS_SECURITY_BINDING
{
int bindingType;
void* properties;
uint propertyCount;
}
struct WS_XML_TOKEN_MESSAGE_SECURITY_BINDING
{
WS_SECURITY_BINDING binding;
int bindingUsage;
void* xmlToken;
}HSP用 定義
HSP3.7/3.8 は構造体機能が無いため4byte整数配列(dim)+peek/poke で操作(32/64bitでサイズ・位置が異なる場合はタブで分割)。IronHSP は NSTRUCT(#defstruct/stdim/->)で32/64bit共通。
; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x86 レイアウト)
; WS_XML_TOKEN_MESSAGE_SECURITY_BINDING サイズ: 20 バイト(x86)
dim st, 5 ; 4byte整数×5(構造体サイズ 20 / 4 切り上げ)
; binding : WS_SECURITY_BINDING (+0, 12byte) varptr(st)+0 を基点に操作(12byte:入れ子/配列)
; bindingUsage : WS_MESSAGE_SECURITY_USAGE (+12, 4byte) st.3 = 値 / 値 = st.3 (lpoke/lpeek も可)
; xmlToken : WS_SECURITY_TOKEN* (+16, 4byte) st.4 = 値 / 値 = st.4 (lpoke/lpeek も可)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x64 レイアウト)
; WS_XML_TOKEN_MESSAGE_SECURITY_BINDING サイズ: 40 バイト(x64)
dim st, 10 ; 4byte整数×10(構造体サイズ 40 / 4 切り上げ)
; binding : WS_SECURITY_BINDING (+0, 24byte) varptr(st)+0 を基点に操作(24byte:入れ子/配列)
; bindingUsage : WS_MESSAGE_SECURITY_USAGE (+24, 4byte) st.6 = 値 / 値 = st.6 (lpoke/lpeek も可)
; xmlToken : WS_SECURITY_TOKEN* (+32, 8byte) qpoke st,32,値 / qpeek(st,32) ※IronHSPのみ。3.7/3.8は lpoke st,32,下位 : lpoke st,36,上位
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。; IronHSP は NSTRUCT(構造体)をサポート。32bit/64bit どちらでも同じコードで動作します。
; ※GUID・入れ子構造体はデフォルト型でないため、依存する #defstruct を先に定義(下記に同梱)。
#defstruct global WS_SECURITY_BINDING
#field int bindingType
#field intptr properties
#field int propertyCount
#endstruct
#defstruct global WS_XML_TOKEN_MESSAGE_SECURITY_BINDING
#field WS_SECURITY_BINDING binding
#field int bindingUsage
#field intptr xmlToken
#endstruct
stdim st, WS_XML_TOKEN_MESSAGE_SECURITY_BINDING ; NSTRUCT 変数を確保
st->bindingUsage = 100
mes "bindingUsage=" + st->bindingUsage