JDK8下SOAP消息签名时Addressing元素Id属性设置报错求助
问题分析与解决方案
错误原因
你遇到的IllegalArgumentException: Id is not an attribute,核心原因是属性的命名空间不匹配:
- 创建
To元素时,你添加的是wsa命名空间(http://www.w3.org/2005/08/addressing)下的Id属性; - 但调用
setIdAttributeNS时,指定的是wsu命名空间(http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-utility-1.0.xsd)下的Id属性。
DOM上下文找不到对应命名空间的Id属性,因此抛出异常。
修正方案
方案1:使用WS-Security标准的wsu:Id属性(推荐)
WS-Security签名场景中,通常用wsu:Id标识待签名元素,这是行业标准做法。修正代码如下:
- 创建
To元素时,添加wsu命名空间的Id属性:
// 假设soapEnvelope已声明wsu前缀对应的命名空间 SOAPElement to = securityElement.addChildElement("To", "wsa"); // 添加wsu:Id属性,值为"To" to.addAttribute( soapEnvelope.createName("Id", "wsu", "http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-utility-1.0.xsd"), "To" ); to.addTextNode("URL...");
- 设置
IdAttributeNS时,保持wsu命名空间一致:
signContext.setIdAttributeNS( addressingElements.get("To"), "http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-utility-1.0.xsd", "Id" );
方案2:保持wsa:Id属性,匹配命名空间
如果业务要求必须使用wsa:Id,则需要在setIdAttributeNS时指定wsa的命名空间:
signContext.setIdAttributeNS( addressingElements.get("To"), "http://www.w3.org/2005/08/addressing", "Id" );
额外注意事项
- 确保SOAP信封中已正确声明
wsa和wsu的命名空间前缀,例如在SOAPEnvelope或SOAPHeader上添加:
soapEnvelope.addNamespaceDeclaration("wsa", "http://www.w3.org/2005/08/addressing"); soapEnvelope.addNamespaceDeclaration("wsu", "http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-utility-1.0.xsd");
- 所有待签名的Addressing元素(To、Action等)都需要遵循相同的命名空间规则,避免出现类似的属性匹配错误。
内容的提问来源于stack exchange,提问作者Senses
相关产品推荐
相关产品推荐

