<definitions>,且命名空间声明必须包含http://schemas.xmlsoap.org/wsdl/。soap:address)必须使用HTTPS协议,端口为443,不得使用IP地址,必须为合法DNS域名,且SSL证书需由国家认可的CA机构签发。<portType>定义的操作数不得超过15个,每个操作的输入/输出消息元素必须唯一,禁止重复命名。binding)必须采用soap:binding风格,transport属性值必须为http://schemas.xmlsoap.org/soap/http,style属性必须为document,不得使用rpc。| 核验项目 | 合格判定指标 | 验收流程 |
|---|---|---|
| WSDL文档结构完整性 | 无缺失元素、无非法嵌套、命名空间声明完整 | 使用XML Schema校验工具执行自动化校验,输出日志需包含0错误、0警告 |
| 服务端点可访问性 | HTTPS请求响应码为200,响应时间≤500ms,证书链完整 | 通过curl -I -k -H "Accept: application/soap+xml" 命令执行5次连续调用,成功率100% |
| 操作定义一致性 | portType与binding中操作名称、参数类型完全匹配 | 使用WSDL解析工具(如Apache Woden)对比portType与binding映射关系,差异数为0 |
| 消息格式合规性 | 输入/输出消息体符合XSD定义,无未声明类型或非法嵌套 | 抽取3个典型请求/响应报文,使用XSD验证工具逐项校验,通过率100% |
| 版本控制与变更追溯 | WSDL文件包含targetNamespace与version属性,版本号符合语义化规范(v1.2.3) | 核查版本管理平台记录,确保每次发布均有唯一版本号及变更日志 |
http://schemas.xmlsoap.org/wsdl/、http://www.w3.org/2001/XMLSchema等标准命名空间。<types>定义并移除未使用类型。style="rpc"关键词,发现即标记为高危缺陷,需重新生成WSDL。version属性,格式为major.minor.patch,验收工具自动校验正则表达式^d+.d+.d+$,不匹配则验收不通过。| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| YD/T 2123.2-2010 | 移动互联网开放Web服务引擎 第2部分:业务需求 | 现行 | 2010-12-29 | 2011-01-01 |
| YD/T 1898-2009 | 互联网密钥交换协议(IKEv2)测试方法 | 现行 | 2009-06-15 | 2009-09-01 |
| YD/T 1525-2006 | 互联网域名、IP地址拦截设备测试方法 | 现行 | 2006-12-11 | 2007-01-01 |
| YD/T 1757-2008 | 电信网和互联网管理安全等级保护检测要求 | 现行 | 2008-01-14 | 2008-01-14 |
| YD/T 1756-2008 | 电信网和互联网管理安全等级保护要求 | 现行 | 2008-01-14 | 2008-01-14 |
| YD/T 1310-2004 | 互联网广告电子邮件格式要求 | 现行 | 2004-03-23 | 2004-03-23 |
| YD/T 1641-2020 | 互联网网络和业务服务质量技术要求 | 现行 | 2020-12-09 | 2021-01-01 |
| YD/T 2025-2009 | 互联网业务识别系统总体框架 | 现行 | 2009-12-11 | 2010-01-01 |
| YD/T 1642-2020 | 互联网网络和业务服务质量测试方法 | 现行 | 2020-12-09 | 2021-01-01 |
| YD/T 2123.2-2010 | 移动互联网开放Web服务引擎 第2部分:业务需求 | 现行 | 2010-12-29 | 2011-01-01 |