<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<html>
<body link="#355491" alink="#4262a1" vlink="#355491" style="background: #e2e2e2; margin: 0; padding: 20px;">

<div>
        <table cellpadding="0" bgcolor="#FFFFFF" border="0" cellspacing="0" style="border: 1px solid #dadada; margin-bottom: 30px; width: 100%; -moz-border-radius: 6px; -webkit-border-radius: 6px;">
                <tbody>
                        <tr>

                                <td>

                                        <table border="0" cellpadding="0" cellspacing="0" bgcolor="#FFFFFF" style="border: solid 2px #ccc; background: #dadada; width: 100%; -moz-border-radius: 6px; -webkit-border-radius: 6px;">
                                                <tbody>
                                                        <tr>
                                                                <td bgcolor="#000000" valign="middle" height="58px" style="border-bottom: 1px solid #ccc; padding: 20px; -moz-border-radius-topleft: 3px; -moz-border-radius-topright: 3px; -webkit-border-top-right-radius: 5px; -webkit-border-top-left-radius: 5px;">
                                                                        <h1 style="color: #333333; font: bold 22px Arial, Helvetica, sans-serif; margin: 0; display: block !important;">
                                                                        <!-- To have a header image/logo replace the name below with your img tag -->
                                                                        <!-- Email clients will render the images when the message is read so any image -->
                                                                        <!-- must be made available on a public server, so that all recipients can load the image. -->
                                                                        <a href="http://community.jboss.org/index.jspa" style="text-decoration: none; color: #E1E1E1">JBoss Community</a></h1>
                                                                </td>

                                                        </tr>
                                                        <tr>
                                                                <td bgcolor="#FFFFFF" style="font: normal 12px Arial, Helvetica, sans-serif; color:#333333; padding: 20px;  -moz-border-radius-bottomleft: 4px; -moz-border-radius-bottomright: 4px; -webkit-border-bottom-right-radius: 5px; -webkit-border-bottom-left-radius: 5px;"><h3 style="margin: 10px 0 5px; font-size: 17px; font-weight: normal;">
    Problem with WS-SecurityPolicy username token in CXF
</h3>
<span style="margin-bottom: 10px;">
    created by <a href="http://community.jboss.org/people/mikael_beermann">Mikael Beermann</a> in <i>JBoss Web Services</i> - <a href="http://community.jboss.org/message/563875#563875">View the full discussion</a>
</span>
<hr style="margin: 20px 0; border: none; background-color: #dadada; height: 1px;">

<div class="jive-rendered-content"><p>I have a problem using WS-SecurityPolicy in the WSDL. I want to use authentication with username token <br/>and have declared that using ws-policy in the WSDL file.<br/>in the jbossws-cxf.xml file I have declared properties for a callback validating the password.</p><p style="min-height: 8pt; height: 8pt; padding: 0px;">&#160;</p><p>When calling the web service with the correct username and password the callback is called, <br/>but I still get thhe fault: <br/>&lt;soap:Fault&gt;<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; &lt;faultcode&gt;soap:Server&lt;/faultcode&gt;<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; &lt;faultstring&gt;These policy alternatives can not be satisfied:</p><p style="min-height: 8pt; height: 8pt; padding: 0px;">&#160;</p><p><span>{</span><a class="jive-link-external-small" href="http://docs.oasis-open.org/ws-sx/ws-securitypolicy/200702" target="_blank">http://docs.oasis-open.org/ws-sx/ws-securitypolicy/200702</a><span>}SupportingTokens</span><br/><span>{</span><a class="jive-link-external-small" href="http://docs.oasis-open.org/ws-sx/ws-securitypolicy/200702" target="_blank">http://docs.oasis-open.org/ws-sx/ws-securitypolicy/200702</a><span>}UsernameToken&lt;/faultstring&gt;</span><br/>&#160;&#160;&#160;&#160;&#160; &lt;/soap:Fault&gt;</p><p style="min-height: 8pt; height: 8pt; padding: 0px;">&#160;</p><p style="min-height: 8pt; height: 8pt; padding: 0px;">&#160;</p><p>The following policy is used:</p><p><br/><span style="font-family: courier new,courier;">&lt;wsp:Policy wsu:Id="servicePolicy"&gt;<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160; &lt;wsp:ExactlyOne&gt;<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; &lt;wsp:All&gt;<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; &lt;sp:SupportingTokens&gt;<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; &lt;wsp:Policy&gt;<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; &lt;sp:UsernameToken<br/><span>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; sp:IncludeToken="</span><a class="jive-link-external-small" href="http://schemas.xmlsoap.org/ws/2005/07/securitypolicy/IncludeToken/AlwaysToRecipient" target="_blank">http://schemas.xmlsoap.org/ws/2005/07/securitypolicy/IncludeToken/AlwaysToRecipient</a><span>"&gt;</span><br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; &lt;wsp:Policy&gt;<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; &lt;sp:WssUsernameToken10/&gt;<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; &lt;/wsp:Policy&gt;<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; &lt;/sp:UsernameToken&gt;<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; &lt;/wsp:Policy&gt;<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; &lt;/sp:SupportingTokens&gt;<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; &lt;/wsp:All&gt;<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160; &lt;/wsp:ExactlyOne&gt;<br/>&#160;&#160; &lt;/wsp:Policy&gt; </span></p><p style="min-height: 8pt; height: 8pt; padding: 0px;">&#160;</p><p>and this is the endpoint declaration:</p><p><br/> <span style="font-family: courier new,courier;">&lt;jaxws:endpoint&#160; id="TestServiceImpl"<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; address="/services/Organization/TestService"<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; implementor="com.ebuilder.service.Test.TestServiceImpl"<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; wsdlLocation="META-INF/wsdl/TestService.wsdl"&gt;<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; &lt;jaxws:properties&gt;<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; &lt;entry key="action"&#160; value="UsernameToken"/&gt;<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; &lt;entry key="passwordType" value="PasswordText"/&gt;<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; &lt;entry key="ws-security.callback-handler" value="com.mycompany.ws.wsse.ServerPasswordCallback"&gt;<br/></span></p><p><span style="font-family: courier new,courier;">&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; &lt;/entry&gt;</span></p><p><span style="font-family: courier new,courier;">&#160;&#160;&#160;&#160;&#160;&#160;&#160; &lt;/jaxws:properties&gt;</span></p><p><span style="font-family: courier new,courier;">&#160;&#160;&#160;&#160;&#160;&#160;&#160; &lt;jaxws:invoker&gt;<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; &lt;bean class='org.jboss.wsf.stack.cxf.InvokerEJB3'/&gt;<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160; &lt;/jaxws:invoker&gt;<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160; &lt;jaxws:features&gt;<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; &lt;bean class="org.apache.cxf.feature.LoggingFeature"/&gt;<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160; &lt;/jaxws:features&gt;<br/>&#160;&#160;&#160; &lt;/jaxws:endpoint &gt;</span></p><p style="min-height: 8pt; height: 8pt; padding: 0px;">&#160;</p><p><span style="font-family: courier new,courier;">/Mikael<br/></span></p></div>

<div style="background-color: #f4f4f4; padding: 10px; margin-top: 20px;">
    <p style="margin: 0;">Reply to this message by <a href="http://community.jboss.org/message/563875#563875">going to Community</a></p>
        <p style="margin: 0;">Start a new discussion in JBoss Web Services at <a href="http://community.jboss.org/choose-container!input.jspa?contentType=1&containerType=14&container=2044">Community</a></p>
</div></td>
                        </tr>
                    </tbody>
                </table>


                </td>
            </tr>
        </tbody>
    </table>

</div>

</body>
</html>