我有一个Web服务项目,客户端是.net,服务端是java wss4j.
我已经成功通过WSE3.0使用X.509证书进行签名和加密我的消息,也成功WSE3.0通过UsernameTokens来进行用户认证。
我的问题是,现在用户需要同时使用X.509证书以及UsernameToken.
使用X.509证书来对数据进行加密和签署,通过UsernameTokens验证发出请求的的用户。
而WSE3.0貌似是分开的两种方式,一种是usernametoken一种是X.509证书,而且在tool UI中也没有设置.
请问如何自定义Policy Assertion可以同时使用X.509证书以及UsernameToken呢?