Standard forenkler sikkerhed i web services

Artiklen blev oprindeligt publiceret den 29/4/2003

Den første udgave af et program, der understøtter SPML-standarden for udveksling af sikkerhedsinformationer, er nu tilgængeligt.

Service Provisioning Markup Language (SPML) er et bud på, hvordan applikationer kan udveksle information om brugere og deres rettigheder. Den er udviklet til brug i web services, hvor firmaers it-systemer kommunikerer med hinanden via internettet.

For eksempel kan en produktionsvirksomhed oprette en web service, der giver adgang til varelagersystemet. En aftager kan prøve at koble sig til varelageret for at se, om en bestemt vare er på lager. Men før aftageren kan få adgang, skal systemet sikre, at han har lov til det. Derfor sender produktionsvirksomhedens system en SPML-forespørgsel for at få at vide, hvilke rettigheder brugeren har. Først derefter får aftagersystemet lov til at tilgå informationen.

Gruppen Openspml.org har udviklet et open source-program, der implementerer SPML-standarden. Det kan nu hentes på gruppens web-sted.

Selve SPML-sproget, der bygger på XML, udvikles af OASIS (Organization for the Advancement of Structured Information Standards).

Links