74.2. URI 格式
如前文所述,Camel 提供一对加密端点来创建和验证签名
crypto:sign:name[?options] crypto:verify:name[?options]
crypto:sign:name[?options]
crypto:verify:name[?options]
-
crypto:sign创建签名,并将其存储在由恒定的org.apache.camel.component.crypto.DigitalSignatureConstants.SIGNATURE的 Header 键中。"CamelDigitalSignature". -
crypto:verify将在此标头的内容中读取,并执行验证计算。
为了正常工作,签名和验证过程需要共享一对密钥,签名需要 PrivateKey 并验证公共密钥(或包含 证书 )。使用 JCE 非常简单来生成这些密钥对,但通常最好使用 KeyStore 来托管和共享您的密钥。DSL 对如何提供密钥并提供了多个机制非常灵活。
注意一个 crypto:sign 端点通常在一个路由中定义,另一个路由中包括 complimentary crypto:verify,但对于简单,它们出现在另一个路由后显示的示例。这样做而不表示应同时配置签名和验证。