ヘッダーをスキップ
Oracle Fusion Middleware Webサービスのためのセキュリティおよび管理者ガイド
11g リリース1(11.1.1)
B56247-03
  目次へ移動
目次

前
 
次
 

12 Webサービスのテスト

この章では次の項について説明します。

Webサービスのテスト

この項では、Fusion Middleware Controlの「Webサービスのテスト」ページを使用して、Webサービスから想定どおりの結果を受信できるかどうかを確認する方法について説明します。

「Webサービスのテスト」ページでは、Webサービスで公開されている任意の操作をテストすることができます。任意のアクセス可能なホストにデプロイされたWebサービスをテストできます。Webサービスをこのホストにデプロイする必要はありません。


注意:

「Webサービスのテスト」ページでは、ASCII文字のみを含むWSDL URLを解析できます。URLに非ASCII文字が含まれている場合、解析操作は失敗します。URLに非ASCII文字が含まれているWebサービスをテストするには、ブラウザでWSDL URLを変換できるようにし、エンコードされたWSDL URLを「Webサービスのテスト」ページで使用します。

ポリシーを使用するWebサービスをテストする場合、Fusion Middleware Controlを実行しているのと同じドメインにOracle WSMコンポーネントをインストールする必要があります。そうしないと、無効なポリシー例外が返されます。


様々な方法で「Webサービスのテスト」ページに移動できます。この項では、一般的な方法の1つを説明します。

Webサービスをテストする手順

  1. ナビゲータ・ペインで「WebLogicドメイン」を開き、Webサービスをテストするドメインを表示します。

  2. ドメインを選択します。

  3. 「WebLogicドメイン」メニューから、「Webサービス」「Webサービスのテスト」を選択します。「Webサービスのテスト」入力ページが表示されます。

  4. テストするWebサービスのWSDLを入力して、「WSDL解析」をクリックします。WSDLがわからない場合、検索アイコンをクリックし、登録されているWebサービス(存在する場合)から選択します。

    WSDLがHTTP Basic認証で安全性が確保されている場合は、WSDLを解析する前に「WSDLアクセスのためのHTTP Basic認証オプション」をクリックし、ユーザー名とパスワードを入力します。

    図12-1に示すように、「Webサービスのテスト」ページが表示されます。デフォルトでは、テスト・オプションの各セクションは閉じています。

    図12-1 閉じた状態の「Webサービスのテスト」ページのビュー

    図12-1の説明が続きます
    「図12-1 閉じた状態の「Webサービスのテスト」ページのビュー」の説明

  5. テストの対象となるサービスとポートを選択します。「WSDL」のサービスとポートが複数存在する場合、「サービス」および「ポート」の各フィールドはドロップダウン・メニューとして利用可能です。図12-1に示すように、「WSDL」のサービスとポートが1つのみの場合には、これらのフィールドは読取り専用となります。

  6. テストの対象となる操作を「操作」メニューから選択します。使用可能な操作はWSDLにより決定されます。

    RESTful Webサービスをテストするには、GETまたはPOSTサービス・ポート操作を選択します。

  7. テストのエンド・ポイントURLを変更する場合は、「エンドポイントURL編集」をクリックして変更します。

  8. 選択されていない場合は、「リクエスト」タブを選択します。

  9. セクション名の横にあるプラス記号(+)をクリックし、テスト・オプションの各セクションを開きます。図12-2は、「Webサービスのテスト」ページを開いたビューです。

    図12-2 「Webサービスのテスト」ページを開いたビュー

    図12-2の説明が続きます
    「「図12-2 「Webサービスのテスト」ページを開いたビュー」の説明

  10. 「セキュリティ」セクションで、検証するセキュリティ・トークンを選択します。セキュリティ設定はWSDLのポリシーでは決定されないため、テストの対象となるトークンの型は自分で指定します。デフォルトは、「なし」です。選択したオプションに応じて、さらにフィールドが表示されます。ユーザー名とパスワードを指定する場合は、必ず、WebLogic Serverで既存かつ有効なものにしてください。詳細は、「認証の有効化」を参照してください。

    RESTful Webサービスのテスト時には、SOAPプロトコルは使用されないため、セキュリティ・オプションはHTTP Basic認証またはなしのみです。

  11. 「サービスのクオリティ」セクションで、信頼できるメッセージング(WS-RM)、WS-AddressingまたはびMTOMポリシーを明示的にテストするかどうか指定します。利用可能なオプションの詳細は、「「サービスのクオリティ」の有効化に関するテスト」を参照してください。


    注意:

    この項の内容は、RESTful Webサービスのテスト時には使用できません。

  12. 「HTTPトランスポート・オプション」セクションでは、テスト・メカニズムではWSDLを使用して、テストでSOAPアクションを使用できるようにするかが決定されます。使用可能な場合、SOAPアクションHTTPヘッダーとともにリクエストを送信するかを指定します。詳細は、「HTTPトランスポート・オプションの有効化」を参照してください。


    注意:

    この項の内容は、RESTful Webサービスのテスト時には使用できません。

  13. 「追加テスト・オプション」セクションでは、Webサービスを複数回同時に呼び出す場合にはストレス・テストの有効化オプションを選択します。このオプションを選択した場合、負荷テストの各オプションの値を指定することもできますが、デフォルト値を受け入れることもできます。詳細は、「Webサービス操作の負荷テスト」を参照してください。

  14. 「入力引数」セクションでは、「値」フィールドにWebサービスの入力引数を入力します。パラメータとタイプおよび必要な入力値はWSDLから決定されます。

    「ツリー表示」または「XML表示」を選択して、入力パラメータの階層リストとXMLコンテンツの階層リストを切り替えます。

  15. 「Webサービスのテスト」をクリックしてテストを開始します。

    テストを終了すると、「レスポンス」タブに結果が表示されます。

    テストが成功すると、図12-3に示すように、「テストのステータス」フィールドにリクエストの受信に成功しましたと表示され、レスポンス時間が表示されます。


    注意:

    SOAコンポジット・テストを実行すると、新規コンポジットが生成されたかどうかが「レスポンス」タブに示されます。「フロー・トレースの起動」ボタンをクリックして、「フローのトレース」ウィンドウを開くこともできます。このウィンドウでは、様々なコンポジットおよびコンポーネント・インスタンスを介したメッセージのフローを表示できます。

    図12-3 テストの成功

    図12-3の説明が続きます
    「図12-3 テストの成功」の説明

    テストが失敗すると、エラー・メッセージが表示されます。たとえば、図12-4には、var-Intパラメータのタイプ・エラーが原因のエラーが表示されています。この例の場合には、intが必要な状況でstringデータが入力されました。


    注意:

    レスポンスタブの結果は、標準Webサービス結果の簡易バージョンです。

  16. 図12-4 データ検証エラー

    図12-4の説明が続きます
    「図12-4 データ検証エラー」の説明

入力引数のXMLソースとしての編集

入力引数は、ユーザーにわかりやすい形式で表示できます。また、XMLソース・コードを直接編集できます。XMLソースを直接編集する場合は、有効なXMLを入力する必要があります。ツリー表示XML表示を切り替えるには、ページの「引数を入力」セクションのドロップダウン・リストを使用します。

認証の有効化

テスト・ページを使用して、「Webサービスのテスト」ページを使用して、ユーザー認証の際にユーザー名トークンを使用するポリシーをテストできます。


注意:

このテスト機能では、ユーザー名とパスワードを必要とするポリシー(カスタム・ポリシーなど)のみがサポートされています。証明書やその他のトークンを必要とするポリシーはサポートされていません。メッセージ保護ポリシーを添付したWebサービスをテストする場合には、このページを使用できません。

WSDLのポリシーではセキュリティ設定は決定されないため、テストするトークンのタイプは自分で指定できます。デフォルトは「なし」です。ユーザー名とパスワードを指定する場合は、必ず既存のもので有効なものを指定してください。

パスワードはプレーン・テキストで渡す必要があります。ページの「セキュリティ」セクションのいずれかのオプションを選択すると、リクエストに認証資格証明が提供されます(図12-5)。次のいずれかを選択します。


注意:

RESTful Webサービスのテスト時には、SOAPプロトコルは使用されないため、セキュリティ・オプションはHTTP Basic認証またはなしのみです。

図12-5 「Webサービスのテスト」ページにあるセキュリティのパラメータ

図12-5の説明が続きます
「図12-5 「Webサービスのテスト」ページの「セキュリティ」のパラメータ」の説明

サービスのクオリティ・テストの有効化


注意:

この項の内容は、RESTful Webサービスのテスト時には適用されません。

「Webサービスのテスト」ページの「サービス品質」セクション(図12-6)で、サービス品質(QoS)の3つの特性、つまり、信頼できるメッセージング(WS-RM)、WS-Addressing、およびメッセージ伝送最適化(MTOM)をテストできます。各特性にはそれぞれ3つのオプションが用意されています。

図12-6 「Webサービスのテスト」ページの「サービス品質」のパラメータ

図12-6の説明が続きます
「図12-6 「Webサービスのテスト」ページの「サービス品質」のパラメータ」の説明

HTTPトランスポート・オプションの有効化


注意:

この項の内容は、RESTful Webサービスのテスト時には適用されません。

テスト・メカニズムはWSDLを使用して、テストでSOAPアクションを使用可能にするかどうかを決定します。WSDLのsoap:operationにsoapAction属性が指定されている場合は、これが表示され、「SOAPアクションの有効化」が使用可能になります。

「SOAPアクションの有効化」を使用してリクエストが送信されると、SOAPアクションHTTPヘッダーが送信されます。

この動作を変更するには、「SOAPアクションの有効化」ボックスの選択を解除します。こうすると、HTTPヘッダーは送信されません。または、「SOAPアクション」フィールドに別の異なる値を入力し、この動作を無効にすることもできます(必ず、テスト対象のSOAPアクションとその構文を把握しておく必要があります)。

図12-7 「Webサービスのテスト」ページの「HTTPトランスポート・オプション」

図12-7の説明が続きます
「図12-7 「Webサービスのテスト」ページの「HTTPトランスポート・オプション」」の説明

Webサービス操作のストレス・テスト

ストレス・テストの有効化チェックボックス(図12-8)を選択し、一連のWebサービス操作呼び出しを起動します(図12-8)。次のオプションを使用できます。

テストを起動すると、進捗状況を示す枠内にテストのステータスが表示されます。負荷テストが完了すると、確認ページにテスト結果が表示されます。

「レスポンス」タブでは、不具合のあるテストの数、平均、最低および最大の各レスポンス時間などを含む負荷テストに関する追加情報が提供されます。各テストの詳細はタブ形式で提供されます。それぞれのテストについて、スレッド数やループ数、テスト時間の長さ、テストの開始時刻と終了時刻、および呼び出しのステータスを表示できます。「表示」メニューを使用すると、表の中に表示されたフィールドをフィルタできます。

図12-9 「Webサービスのテスト」ページに表示された負荷テストの結果

図12-9の説明が続きます
「図12-9 「Webサービスのテスト」ページに表示された負荷テストの結果」の説明

Webサービスのテスト・ページの無効化


注意:

この項の内容は、Java EE Webサービスには該当していません。

Webサービスのテスト・ページを無効にすると、Webサービスを曝露するアプリケーションによる外部閲覧可能な詳細情報の漏洩を減らすことができるため、セキュリティが強化されます。


注意:

「エンドポイント・テストの有効化」コントロールを無効にしても影響があるのは、Webサービスの外部閲覧可能なテスト・ページのみです。この章で説明されているWebサービス・テストの機能には影響しません。

Fusion Middleware Controlを使用してテスト・ページを無効化する方法

  1. 「アプリケーションの「Webサービスのサマリー」ページへの移動」の説明に従って、「Webサービスのサマリー」ページに移動します。

  2. ページの「Webサービスの詳細」セクションで、まだ表示されていない場合は、Webサービス・ポートを表示するWebサービスのプラス記号(+)をクリックします。

  3. ポート名をクリックして「Webサービス・エンドポイント」ページに移動します。

  4. 「構成」タブをクリックします。

  5. 「エンドポイント・テストの有効化」フィールドで、リストから「False」を選択します。

  6. 「適用」をクリックします。