27.3. URI 格式
Camel 提供了一对加密端点来创建和验证签名
crypto:sign:name[?options] crypto:verify:name[?options]
-
crypto:sign
创建签名并将其存储在由恒定的org.apache.camel.component.crypto.DigitalSignatureConstants.SIGNATURE
,即"CamelDigitalSignature"
。 -
crypto:verify
读取此标头中的内容,并执行验证计算。
要正常工作,签名和验证过程需要共享密钥对,签名需要 PrivateKey
并验证公钥(或包含一个 的证书
)。使用 JCE,生成这些密钥对非常简单,但通常最好使用 KeyStore 向内部和共享您的密钥。DSL 对提供密钥的方式非常灵活,提供了多个机制。
crypto:sign
端点通常在一个路由中定义,且免费的 crypto:verify
在另一个路由后出现。签名和验证都应相同配置。