第四十六章 解决 IRIS 中的 SOAP 问题

第四十六章 解决 IRIS 中的 SOAP 问题

本主题提供信息来帮助识别 IRIS 数据平台中 SOAP 问题的原因。

有关明显与安全相关的问题的信息,请参阅故障排除安全问题。在极少数情况下, SOAP 客户端会使用 HTTP 身份验证,请注意,可以启用身份验证的日志记录;请参阅发送 HTTP 请求中的提供登录凭据。

故障排除所需的信息

要确定 SOAP 问题的原因,通常需要以下信息:

  • WSDL 及其引用的所有外部文档。
  • (在出现与消息相关的问题的情况下)某种形式的消息记录或跟踪。有以下选择:
Option Usable with SSL/TLS? Shows HTTP headers? Comments
InterSystems IRIS SOAP log Yes Optionally 对于安全错误,此日志显示的详细信息比 SOAP 故障中包含的更多。
Web Gateway trace Yes Yes 对于使用 MTOM(MIME 附件)的 SOAP 消息问题,查看 HTTP 标头至关重要。
Third-party tracing tools No Depends on the tool 一些跟踪工具还显示较低级别的详细信息,例如实际发送的数据包,这在进行故障排除时至关重要。

以下小节将讨论这些选项。

正确处理故障也非常有用,这样就可以收到最好的信息。请参阅 SOAP 故障处理。

IRIS SOAP 日志

要记录对 IRIS 命名空间发出的 SOAP 调用,请按照此处所述启用 SOAP 日志记录。

重要提示:SOAP 日志非常庞大,因此应仅在需要时启用它并尽快禁用它。有关详细信息,请参阅下面的说明。

 set ^ISCSOAP("LogFile")=filename
 set ^ISCSOAP("Log")=optionstring
  • optionstring 指定要包含在日志中的数据类型。使用以下区分大小写值的组合:
    • i — 记录传入消息。
    • o — 记录传出消息。
    • s — 记录安全信息。请注意,此选项提供的详细信息比 SOAP 故障中通常包含的信息更详细,SOAP 故障故意含糊其辞,以防止后续的安全攻击。
    • h — 仅记录 SOAP 标头。必须将 hi/o 组合使用。将 hi 结合使用时,日志仅包含入站消息的 SOAP EnvelopeHeader 元素。同样,将 ho 结合使用时,日志仅包含出站消息的 SOAP EnvelopeHeader 元素。不会记录相应的 SOAP Body 元素。
    • H — 记录 HTTP 标头。必须将 Hi/o 组合使用。将 Hi 组合使用时,日志将包含入站消息的 HTTP 标头。同样,将 Ho 组合使用时,日志将包含出站消息的HTTP标头。除了记录任何SOAP数据外,还会记录HTTP 标头。

可以使用包含这些值的任意组合的字符串,例如:“iosh

  • filename 是要创建的日志文件的完整路径和文件名。

日志会根据需要指示发送者或接收者,以便可以看到哪个 Web 服务或客户端参与了交换。

下面显示了日志文件的部分示例,其中添加了换行符以方便阅读:


01/05/2022 13:27:02 *********************
Output from web client with SOAP action = https://www.mysecureapp.org/GSOAP.AddComplexSecureWS.Add
<?xml version="1.0" encoding="UTF-8" ?>
<SOAP-ENV:Envelope xmlns:SOAP-ENV='https://schemas.xmlsoap.org/soap/envelope/' 
...
  <SOAP-ENV:Header>
      <Security xmlns="https://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-secext-1.0.xsd">
   
  </SOAP-ENV:Header>
  <SOAP-ENV:Body>
...
   </SOAP-ENV:Body>
</SOAP-ENV:Envelope>


**** Output HTTP headers for Web Client
User-Agent: Mozilla/4.0 (compatible; InterSystems IRIS;)
Host: hostid
Accept-Encoding: gzip


**** Input HTTP headers for Web Client
HTTP/1.1 200 OK
CACHE-CONTROL: no-cache
CONTENT-ENCODING: gzip
CONTENT-LENGTH: 479
CONTENT-TYPE: application/soap+xml; charset=UTF-8
...


01/05/2022 13:27:33 *********************
Input to web client with SOAP action = https://www.mysecureapp.org/GSOAP.AddComplexSecureWS.Add

ERROR #6059: Unable to open TCP/IP socket to server devsys:8080
string

请注意以下几点:

  • 使用 XML 工具,可以验证已签名的 XML 文档的签名并解密加密的 XML 文档。如果在此命名空间中执行这些任务,则日志也会包含这些任务的详细信息。请参使用 XML 工具。
  • 即使没有在线发送任何消息(即,当服务和客户端都在一台机器上时), IRIS SOAP 日志也会捕获 SOAP 调用。
  • 如果发生严重错误,系统将停止写入 SOAP 日志。请参阅消息日志。有关信息,请参阅监控日志文件。
  • 任务管理器 CheckLogging 任务每晚运行一次,如果 SOAP 日志记录保留时间过长(默认情况下为 2 天),则会发出警报。由于 SOAP 日志量很大,因此注意此警报非常重要。
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 219,589评论 6 508
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,615评论 3 396
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 165,933评论 0 356
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,976评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,999评论 6 393
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,775评论 1 307
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,474评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,359评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,854评论 1 317
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,007评论 3 338
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,146评论 1 351
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,826评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,484评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,029评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,153评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,420评论 3 373
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,107评论 2 356

推荐阅读更多精彩内容