23.3. URI 格式
Camel 提供一对加密端点来创建和验证签名
crypto:sign:name[?options] crypto:verify:name[?options]
crypto:sign:name[?options]
crypto:verify:name[?options]
-
crypto:sign创建签名,并将其存储在由恒定的org.apache.camel.component.crypto.DigitalSignatureConstants.SIGNATURE(即"CamelDigitalSignature")的标头中。 -
crypto:verify读取此标头的内容,并执行验证计算。
要正常工作,签名和验证过程需要共享一对密钥,签名需要 PrivateKey 并验证公共密钥(或包含 证书 )。使用 JCE 时,生成这些密钥对非常简单,但通常最好使用 KeyStore 来托管和共享您的密钥。DSL 对如何提供密钥并提供了多个机制非常灵活。
crypto:sign 端点通常在一个路由中定义,在另一个路由中包括 complimentary crypto:verify,但对于简单,它们出现在另一个路由后显示的示例。签名和验证应相同配置。