Kann man das Protokoll eines REST (Jersey) bzw. SOAP Web Services manipulieren?

Für meine Diplomarbeit möchte ich ein fehlerhaft übertragenes Transportprotokoll meines REST und SOAP Web Services simulieren. Dazu will ich das fertig erstellte Protokoll vorm Absenden manipulieren.

Einen funktionierenden kleinen Web Service (sowohl in REST als auch SOAP) habe ich schon, aber ich finde im Quellcode der Jersey-Bibliotheken einfach keinen Ansatzpunkt, wo ich etwas manipulieren könnte.

Hat jemand so etwas (meinetwegen andere Manipulationen) schon mal gemacht? Oder eine Ahnung, in welchem Package/Klassen ich ansetzen könnte?

Viele Dank schon mal!
 
Zuletzt bearbeitet:
Mit SOAP hab ich keine Erfahrung, aber was willst du bei REST manipulieren? Das basiert auf dem HTTP Protokoll und die service methoden sind an die HTTP methoden gebunden. Ich weiß nicht was du da manipulieren könntest.
 
Ja, ich habe auch schon herumüberlegt, ob es bei REST überhaupt sinnvoll ist.
Was würde denn passieren, wenn das HTTP unvollständig ankommt? Also irgendwie verstümmelt? Würde das Protokoll irgendwo im Netzwerk stecken bleiben und gar nicht weitergeleitet werden oder kann der Empfänger nur nix damit anfangen?

Ein weiterer Punkt ist auch die Textcodierung (UTF8 etc) der Protokolle. Das gehört nicht direkt hier rein und ist vielleicht irgendwo zu finden, aber wenn jemand Ideen dafür hat , immer her damit... (also Manipulation des Gesendeten und was vom Empfänger erwartet wird --> Simulation von Nicht-Übereinstimmung)
 
Unverschlüsselter Netzwerktraffic ist potentiell unsicher. Das was du brauchst ist TLS, damit garanierst du Datenintegrität und vertraulichkeit zugleich.
 
Ehm... es geht in diesem Falle nicht um Sicherheit. Nur um die Untersuchung, was beim Empfangen eines "verstümmelten" Transportprotokolls (ob nun HTTP oder SOAP) passieren würde. Einen Sicherheitslayer einzubauen würde mich dahingehend doch nicht weiterbringen... oder übersehe ich was?

(Es ist kein praktisch benutzter Webservice, er dient nur der theoretischen Untersuchung. - Falls jemandem meine stümperhaften Dinge komisch vorkommen...)
 
Zuletzt bearbeitet:
Nutze Plain Sockets als Client. Da kannst du reinschreiben, was Du willst und dann schauen, was passiert.

Ich würde vermuten, dass HTTP-Protokollfehler direkt vom Webserver selbst mit ensprechenden Response-Statuscodes quittiert werden.

Wenn der abgesetzte HTTP-Requests korrekt ist, aber fehlerhaften Payload enthält, wird zu Exceptions führen, die Dein Soap-Framework generiert. Diese werden höchstwahrscheinlich mit 5xx (internal Server Error) quittiert.
 

Zurück
Oben