---
sourceDocument: Référence de l’API Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/api-reference

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Référence de l’API Xanadu

ft:clusterId :

    - crapiref

bundleId :

    - crapiref

workflow :

    - Creator


---

# SOAP Web Service

# SOAP Web Service {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 11 minutes de lecture

Le SOAP (Simple Object Access Protocol) est un protocole basé sur XML pour accéder aux services Web sur HTTP.
Vous pouvez utiliser SOAP pour accéder aux données sur votre instance. Les services Web SOAP disponibles sont conformes à la norme WS-I, comme indiqué dans le profil de base WS-I 1.0.

## Fournisseur de services Web

ServiceNow publie ses structures de table sous-jacentes et les données associées à l'aide des méthodes de service Web suivantes :

* [Services Web directs](https://servicenow-prod.fluidtopics.net/qiseS~nEYS13iBpHwrG22w "Un service Web direct est disponible pour n’importe quelle table du système si la liste de contrôle d’accès correcte est configurée.") : utilisez une requête d'URL pour demander le WSDL d'une table.
* [Jeux d'importation de services Web SOAP](https://servicenow-prod.fluidtopics.net/JoxqV4Qrn~PL5Cdbfaj1uw "Les jeux d’importation de services Web complètent les services Web directs et les services Web SOAP scriptés en fournissant une interface de service Web pour importer des tables de jeux.") : utilisez des tables d'importation et des cartes de transformation pour automatiser les demandes de service Web pour les tables.
* [Services web SOAP scriptés](https://servicenow-prod.fluidtopics.net/S9EtuuEkDlLhHV7QFcnOLA "Les services Web SOAP basés sur un script permettent à un administrateur de créer des ServiceNow services Web SOAP personnalisés.") : utilisez un JavaScript personnalisé pour exécuter des demandes de SOAP Web Services.

{#c_SOAPWebService__ul_qbh_xrd_gp}  
Remarque :  
Les messages SOAP sont envoyés en supposant que le destinataire est conforme à XML. Aucun codage n'est appliqué à un message SOAP. SOAP décode toujours les réponses en UTF-8, l'en-tête d'encodage XML n'est pas utilisé.

## WSDL {#c_SOAPWebService__section_nlx_5yx_23b}

Toutes les tables et tous les jeux d'importation génèrent dynamiquement des documents XML WSDL (Web Service Definition Language) qui décrivent son schéma de table et les opérations disponibles.  
Vous pouvez obtenir le WSDL d'une table en émettant un appel d'URL à votre instance qui contient le nom de la table et le paramètre WSDL . Par exemple :

    https://myinstance.service-now.com/incident.do?WSDL

Tous les WSDL générés et servis ServiceNow dynamiquement et accessibles via HTTP peuvent être utilisés selon les termes définis dans l'accord de licence Open Source Initiative OSI - Apache License, Version 2.0.

## Prise en charge des requêtes SOAP de longue durée {#c_SOAPWebService__section_mcy_jqy_23b}

Le Now Platform prend en charge les demandes SOAP de longue durée en empêchant les délais d'expiration de socket dus à l'inactivité de la connexion réseau pendant le traitement des demandes.
Cette fonctionnalité améliore l'efficacité du pilote ODBC lors de la demande d'un grand nombre d'enregistrements, de l'exécution de requêtes d'agrégat ou de l'utilisation de l'ordre par expressions qui nécessitent un tri.

Par défaut, le système assure une protection contre les délais d'expiration pour les clients de services Web fournis par ServiceNow , tels que le pilote ODBC et le serveur MID. Vous pouvez ajouter une protection contre le délai d'expiration à vos services Web personnalisés avec des propriétés système.

## Protection contre le délai d'expiration {#c_SOAPWebService__section_fgv_mqy_23b}

Les clients des services Web reçoivent une redirection temporaire 307 pour maintenir les longues sessions en vie et éviter un délai d'expiration dû à l'inactivité du socket. Une redirection temporaire 307 entraîne la répétition de la dernière requête des clients de services Web qui prennent en charge le code d'état à l'emplacement spécifié dans l'en-tête d'emplacement HTTP. La valeur de l'en-tête d'emplacement est la même URL que celle spécifiée à l'origine par le client de services Web. L'utilisation des redirections temporaires 307 est conforme à la norme WS-I.  
Une demande de service Web qui dépasse la limite de délai spécifiée dans glide.soap.request_processing_timeout ne peut recevoir une redirection 307-temporaire que lorsque toutes ces conditions sont remplies :

* La valeur de glide.soapprocessor.allow_long_running_threads est vrai.
* La demande inclut un paramètre d'URL redirectSupported=true .
* La requête est orientée session (prend en charge les cookies HTTP).
* Le nombre de redirections n'a pas dépassé la valeur définie par glide.soap.max_redirects.
{#c_SOAPWebService__ul_m2f_h4h_kp}  
Si l'une de ces conditions n'est pas remplie, le client de service Web reçoit une erreur de délai d'expiration de demande 408.  
Remarque :  
Pour vous assurer que les applications subissent un délai d'expiration de socket plutôt qu'un délai d'expiration de demande 408, définissez la glide.soap.request_processing_timeout propriété sur une valeur supérieure au paramètre de délai d'expiration de socket le plus court en vigueur pour la connexion entre l'application et l'instance (300 secondes pour les instances hébergées).

## Sécurité des services web SOAP {#c_SOAPWebService__SOAP-web-services-security}

Une instance applique la sécurité des services Web à l'aide d'une combinaison de défi/réponse à l'authentification de base sur le protocole HTTPS et de listes de contrôle d'accès (ACL) au niveau du système à l'aide de la sécurité contextuelle. Les administrateurs peuvent contrôler les ressources système auxquelles les utilisateurs de services Web peuvent accéder en leur accordant l'un des rôles SOAP.

## Rôles SOAP {#c_SOAPWebService__section_ecx_4ky_23b}

Pour utiliser les services Web SOAP, vous devez disposer du rôle approprié pour l'opération que vous souhaitez effectuer. En outre, tous les autres rôles requis doivent être nécessaires pour accéder aux tables cibles.
{#c_SOAPWebService__table_b1j_35d_gp__entry__2}

| Rôle | Description |
|-|-|
| savon | Peut effectuer toutes les opérations SOAP. |
| soap_create | Peut insérer de nouveaux enregistrements. |
| soap_delete | Peut supprimer des enregistrements existants. |
| soap_ecc | Peut interroger, insérer et supprimer des enregistrements dans la table Files d'attente `[ecc_queue].` |
| soap_query | Peut interroger des informations d'enregistrement. |
| soap_query_update | Peut interroger les informations d'enregistrement et mettre à jour les enregistrements. |
| soap_script | Peut exécuter des scripts qui spécifient un point de terminaison .do. Ce rôle est requis pour l'exécution de services Web scriptés. |
| soap_update | Peut mettre à jour des enregistrements. |
| import_admin | Peut gérer tous les aspects des ensembles d'importation et des importations. Requis pour accéder à la table Ligne du jeu d'importation \[sys_import_set_row\]. |
| import_transformer | Peut gérer les jeux d'importation, les cartes de transformation et exécuter des transformations. Requis pour accéder à la table Ligne du jeu d'importation \[sys_import_set_row\]. |
[Tableau 1. Rôles SOAP]

{#c_SOAPWebService__table_b1j_35d_gp}

## Besoins du rôle de services Web par défaut {#c_SOAPWebService__section_hnf_fly_23b}

Par défaut, un ensemble de règles ACL de processeur exige que les utilisateurs disposent du rôle soap_query pour effectuer des demandes de schéma WSDL, XSD et XML.
Si vous souhaitez modifier ces exigences de rôle, vous pouvez désactiver les règles ACL.  
Figure 1. ACL de processeurs de service Web

## Authentification de base {#c_SOAPWebService__SOAP-basic-auth}

Pour appliquer l'authentification de base à l'utilisateur associé à l'instance pour chaque demande de message WSDL ou SOAP, les administrateurs peuvent définir la propriété `glide.basicauth.required` sur vrai.

Lorsqu'elle est activée, chaque demande WSDL et SOAP doit contenir un en-tête \<\< Autorisation \>\> tel que spécifié dans le protocole [d'authentification de base](http://www.w3.org/Protocols/HTTP/1.0/draft-ietf-http-spec.html#BasicAA) .

Étant donné que les demandes de services web ne sont pas interactives, l'en-tête d'autorisation est toujours requis au cours d'une demande.  
Remarque :  
Si elle est configurée, l'authentification de base fait référence aux informations d'identification locales ou à l'authentification LDAP.

Fournir des informations d'authentification de base avec chaque demande (qu'elles soient requises ou non) présente l'avantage supplémentaire que l'utilisateur fourni dans les informations d'authentification de base peut être associé à l'invocation de service Web. Par exemple, lors de la création d'un enregistrement d'incident, le champ journal répertorie l'ID d'utilisateur contenu dans l'en-tête d'authentification de base au lieu de l'utilisateur invité par défaut.

## Politiques de sécurité SOAP {#c_SOAPWebService__section_std_wny_23b}

Le module d'extension Enhanced Web Service Provider -- Common ajoute le module Politiques de sécurité SOAP à l'application Services Web du système. Ce module permet aux administrateurs de définir les politiques de sécurité suivantes :

* Activer ou désactiver la signature de demandes SOAP lors de l'utilisation d'un service Web externe
* Spécifiez les exigences d'authentification que les demandes SOAP doivent satisfaire lors de communication sur sécurité WS.
{#c_SOAPWebService__ul_tyn_ytm_2r}

Pour en savoir plus sur la politique d'accès SOAP, consultez [Politiques d'accès de l'API SOAP](https://www.servicenow.com/docs/access?context=soap-api-access-policies&version=xanadu&pubname=xanadu-platform-security&ft:locale=en-US).  
Figure 2. Politiques de sécurité SOAP

## Certificats requis pour les demandes SOAP signées {#c_SOAPWebService__section_ayd_d4y_23b}

Pour signer les demandes SOAP pour les communications de sécurité WS, les certificats suivants sont requis :  
* Certificat X.509 du demandeur
* Certificat X.509 CA de l'autorité de certification qui a signé le certificat du demandeur
{#c_SOAPWebService__ul_ksf_bym_2r}

## Politique de sécurité par défaut SOAP {#c_SOAPWebService__SOAP-default-sec-policy}

Les administrateurs peuvent spécifier la politique de sécurité SOAP qu'une instance utilise avec la `propriété système glide.soap.default_security_policy`. La propriété système `glide.soap.default_security_policy` spécifie le nom de la politique de sécurité SOAP que l'instance utilise lors de l'application de Web Services-Security (WSS) pour les demandes entrantes.  
{#c_SOAPWebService__table_lyn_bb5_2r__entry__2}

| Champ | Description |
|-|-|
| Type | Chaîne |
| Valeur par défaut | Politique de sécurité par défaut |
| Emplacement | [Ajouter une propriété système](https://www.servicenow.com/docs/access?context=r_AvailableSystemProperties&version=xanadu&pubname=xanadu-platform-administration&section=t_AddAPropertyUsingSysPropsList&ft:locale=en-US) à la table Propriétés système \[sys_properties\] |
[Tableau 2. Paramètres de la politique de sécurité par défaut SOAP]

{#c_SOAPWebService__table_lyn_bb5_2r}

## Utiliser pour la sécurité WS {#c_SOAPWebService__WS-Security}

Vous pouvez valider les demandes de services web signées à l'aide de WS-security. Activez la sécurité WS pour :

* Vérifiez que les messages SOAP proviennent d'un expéditeur connu
* Vérifiez que les messages SOAP n'ont pas été modifiés en transit

{#c_SOAPWebService__ul_p2c_1bj_dr} ServiceNow prend en charge [WS-Security 1.1](https://www.oasis-open.org/committees/tc_home.php?wg_abbrev=wss) pour valider les demandes de services Web signées.  
Remarque :  
WS-Security n'est pas utilisé comme mécanisme de cryptage, le protocole HTTPS est utilisé pour crypter toutes les communications.

WS-Security est conçu pour fonctionner avec une authentification de base. Lorsqu'une instance reçoit un message SOAP, elle examine l'en-tête d'authentification de base pour déterminer si l'utilisateur SOAP dispose des droits sur l'instance. Il examine l'en-tête de sécurité WS pour déterminer la validité du message entrant. Les demandes affectées par des attaques, telles qu'une attaque de l'homme du milieu, ont un en-tête de sécurité WS non valide et sont bloquées.

## Profils de sécurité WS {#c_SOAPWebService__WS-Security-profiles}

Un profil de sécurité WS détermine la façon dont un message de service Web est authentifié lorsque la sécurité WS est activée. Les mécanismes suivants peuvent être utilisés pour authentifier les demandes de services Web :  
{#c_SOAPWebService__table_n3x_4tj_dr__entry__2}

| Mécanisme d'authentification | Description |
|-|-|
| Vérification du certificat | Vérifie le certificat associé à la demande. La vérification du certificat de la demande nécessite le chargement du certificat du demandeur et de l'autorité de certification. |
| Informations d'identification de l'utilisateur | Authentifie la demande de services web en vérifiant les informations d'identification de l'utilisateur associées à la demande. Ce type d'authentification peut vérifier que les informations d'identification de la demande correspondent aux informations d'identification d'un utilisateur existant ou que les informations d'identification de la demande correspondent à un nom d'utilisateur et à un mot de passe fournis dans l'enregistrement de profil. |
[Tableau 3. Mécanismes d'authentification de service Web]

{#c_SOAPWebService__table_n3x_4tj_dr}Spécifiez le mécanisme d'authentification que vous souhaitez utiliser lors [de la création d'un profil de sécurité WS](https://servicenow-prod.fluidtopics.net/2K_guAsBHYcWene9xaOM6A "Créez un nouveau profil de sécurité WS pour définir comment authentifier un message de services Web lorsque WS-Security est activé.").

Le module Profils de sécurité WS répertorie les profils de sécurité WS actuellement en vigueur.  
Figure 3. Module Profils de sécurité WS

## Journalisation des erreurs de sécurité WS {#c_SOAPWebService__section_h5j_p4y_23b}

La propriété `système glide.processor.debug.SOAPProcessor` permet d'afficher des messages d'erreur concernant la sécurité WS dans le journal des transactions.

La propriété système `glide.processor.debug.SOAPProcessor` active (vrai) ou désactive (faux) les messages de débogage pour le traitement SOAP tel que les vérifications de certificat et de magasin de clé.  
{#c_SOAPWebService__table_lyn_be5_2r__entry__2}

| Champ | Description |
|-|-|
| Type | vrai \| faux |
| Valeur par défaut | faux |
| Emplacement | [Ajouter une propriété système](https://www.servicenow.com/docs/access?context=r_AvailableSystemProperties&version=xanadu&pubname=xanadu-platform-administration&section=t_AddAPropertyUsingSysPropsList&ft:locale=en-US) à la table Propriétés système \[sys_properties\] |
[Tableau 4. Champs glide.processor.debug.SOAPProcessor]

{#c_SOAPWebService__table_lyn_be5_2r}

## Profil de jeton WSS X.509 {#c_SOAPWebService__section_cwj_2ny_23b}

Utilisez le cadre de travail X.509 pour un profil de sécurité WSS X.509. Un certificat X.509 est utilisé pour valider une clé publique qui est ensuite utilisée pour signer le message SOAP entrant. Il spécifie une liaison entre une clé publique et un ensemble d'attributs qui inclut au moins les éléments suivants :

* Nom du sujet
* Nom de l'émetteur
* numéro de série
* Intervalle de validité
{#c_SOAPWebService__ul_yfn_yw2_2r}

Utilisez [l'infrastructure d'authentification X.509](https://www.oasis-open.org/committees/download.php/16785/wss-v1.1-spec-os-x509TokenProfile.pdf) telle que définie par la [spécification Sécurité des services Web : sécurité des messages SOAP](https://www.oasis-open.org/committees/tc_home.php?wg_abbrev=wss).

Chargez le certificat et référencez-le dans le champ Certificat X509 . S'il s'agit d'une session liée, sélectionnez l'utilisateur dont l'identité emprunte lorsque l'authentification WS-Security réussit.  
Figure 4. Profil de sécurité WSS X.509

## Profil UsernameToken WSS {#c_SOAPWebService__section_xdc_kny_23b}

Lors de la spécification du profil de jeton X.509, vous pouvez également fournir un UsernameToken dans la demande SOAP.

Un UsernameToken est utilisé comme un moyen d'identifier le demandeur par son \<\< nom d'utilisateur \>\> et, éventuellement, à l'aide d'un mot de passe, d'un secret partagé ou d'un mot de passe équivalent pour authentifier cette identité.

Il existe deux façons d'authentifier un UsernameToken.

1. Authentifiez-vous avec les informations d'identification de l'utilisateur existantes.  
   Figure 5. Authentifier avec les informations d'identification existantes de l'utilisateur

   Utilisez le nom d'utilisateur de la demande SOAP entrante pour rechercher un utilisateur à l'aide du champ Utilisateur spécifié afin qu'il corresponde à la valeur du Nom d'utilisateur . Le système utilise la valeur de mot de passe dans le UsernameToken entrant pour authentifier la demande. Lorsque l'option Lier la session est sélectionnée, l'utilisateur qui s'authentifie avec succès est utilisé pour la session.
2. Authentifiez-vous avec les informations d'identification de l'utilisateur spécifiées.  
   Figure 6. Authentifier avec les informations d'identification de l'utilisateur spécifiées

   Authentifiez-vous à l'aide d'informations d'identification de connexion non liées aux utilisateurs de la table Utilisateur. Lorsque l'option Lier la session est sélectionnée, l'utilisateur spécifié dans le champ Exécuter en tant qu'utilisateur est utilisé pour la session.

{#c_SOAPWebService__ol_sjx_sdf_2r}  
Remarque :  
Le [profil UsernameToken](https://www.oasis-open.org/committees/download.php/16782/wss-v1.1-spec-os-UsernameTokenProfile.pdf) ne peut pas être utilisé indépendamment du profil de jeton X.509.

## Sécurité stricte pour les services Web {#c_SOAPWebService__section_pzc_1py_23b}

Par défaut, l'authentification de base pour les services Web détermine uniquement si un utilisateur est autorisé à accéder à l'instance avec une connexion SOAP. Une fois autorisé, n'importe quel utilisateur peut accéder à n'importe quelle table publiée en tant que service web.

La propriété système Appliquer une sécurité stricte sur les demandes SOAP entrantes modifie ce comportement et exige que les utilisateurs répondent aux exigences [du gestionnaire de sécurité contextuelle](https://www.servicenow.com/docs/access?context=r_ContextualSecurity&version=xanadu&pubname=xanadu-platform-security&ft:locale=en-US) pour accéder aux ressources d'instance à partir des services Web.

Lorsque cette propriété est activée, seuls les utilisateurs disposant du rôle SOAP approprié et remplissant également les conditions ACL de la table et de l'opération peuvent effectuer cette opération à partir d'une connexion SOAP.

## Authentification réciproque pour les services Web {#c_SOAPWebService__section_ey2_fpy_23b}

L'authentification réciproque est prise en charge pour les services Web sortants.

## Gestion de session SOAP et génération de rapports {#c_SOAPWebService__section_tqn_wpy_23b}

Une session SOAP est une session Glide établie avec une instance par un client SOAP externe, tel qu'une application cliente de services Web, un ServiceNow serveur MID ou le ServiceNow pilote ODBC. Les sessions SOAP sont incluses dans la liste des sessions utilisateur à Administration utilisateursUtilisateurs connectés. Le ? Les URL SOAP identifient les sessions SOAP.

## Propriétés de session SOAP {#c_SOAPWebService__section_qfh_gqy_23b}

Certaines propriétés contrôlent la façon dont les sessions SOAP sont gérées.
{#c_SOAPWebService__table_bdx_vly_25__entry__2}

| Propriété | Description |
|-|-|
| glide.soap.invalidate_session_timeout | Durée, en secondes, pendant laquelle une session active reste ouverte. Une fois cette durée atteinte, l'instance désactive la session et récupère toutes les ressources système. Si le client envoie une autre demande après avoir atteint le délai d'expiration, l'instance établit une nouvelle session. Cette propriété accepte des valeurs comprises entre 5 et 1 200 secondes (20 minutes). * Type : nombre entier * Valeur par défaut : 60 * Emplacement : ajouter à la table Propriétés système `[sys_properties]` {#c_SOAPWebService__ul_bb1_kph_kp} |
[Tableau 5. Propriétés de session SOAP]

{#c_SOAPWebService__table_bdx_vly_25}  
Remarque :  
Pour en savoir plus sur les propriétés qui affectent le traitement des services web SOAP, consultez les rubriques suivantes dans Paramètres de sécurisation renforcée de la sécurité de l'instance :

* Contrôle d'accès Contrôle d'accès (renforcement de la sécurité de l'instance)
* Authentification de base : demandes SOAP
{#c_SOAPWebService__ul_vwk_krn_rkb}
* **[Scripted SOAP Web Services](https://servicenow-prod.fluidtopics.net/S9EtuuEkDlLhHV7QFcnOLA)**   
  Les services Web SOAP basés sur un script permettent à un administrateur de créer des ServiceNow services Web SOAP personnalisés.
* **[Services Web directs](https://servicenow-prod.fluidtopics.net/qiseS~nEYS13iBpHwrG22w)**   
  Un service Web direct est disponible pour n'importe quelle table du système si la liste de contrôle d'accès correcte est configurée.
* **[Jeux d'importation de services web SOAP](https://servicenow-prod.fluidtopics.net/JoxqV4Qrn~PL5Cdbfaj1uw)**   
  Les jeux d'importation de services Web complètent les services Web directs et les services Web SOAP scriptés en fournissant une interface de service Web pour importer des tables de jeux.
* **[Service web SOAP AttachmentCreator](https://servicenow-prod.fluidtopics.net/wDlq2Bn_C9mWO_B7CZ_AiQ)**   
  Joignez des documents à des enregistrements dans ServiceNow en envoyant un message SOAP ciblant la table ecc_queue.
* **[Remplacer un point de terminaison SOAP](https://servicenow-prod.fluidtopics.net/Bu62JX0fZJrPtU1nMEysnQ)**   
  L'adresse du point de terminaison SOAP où le message SOAP est publié est cohérente avec le point de terminaison du WSDL.
* **[Activer la compression HTTP](https://servicenow-prod.fluidtopics.net/CAkZQ8zQtipKyDy58Usmaw)**   
  Par défaut, la demande SOAP est acceptée non compressée et le résultat de la demande est renvoyé non compressé.
* **[Empêcher les éléments vides dans les messages SOAP](https://servicenow-prod.fluidtopics.net/uhrUCtqg_BwCcVR5Mirt3A)**   
  Par défaut, une instance n'omet pas les éléments vides, c'est-à-dire les éléments avec des valeurs NULL ou NIL, des messages SOAP.
* **[Insérer des enregistrements connexes à l'aide de SOAP](https://servicenow-prod.fluidtopics.net/ZcfDgcfaVyLrG5wnfjYtcw)**   
  L'insertion de données hiérarchiques dans des tables ou des tables de jeux d'importation de services Web est disponible. Les données hiérarchiques de l'API Insert sont automatiquement mappées aux enregistrements connexes de la table ciblée.
* **[Spécifier le besoin de demandes SOAP signées](https://servicenow-prod.fluidtopics.net/bIgWUyLkcnRNDCm~alMh7g)**   
  Utilisez une politique de sécurité SOAP pour spécifier si l'instance exige des demandes SOAP signées pour tout le trafic SOAP entrant.
* **[Activer le module d'extension Enhanced Web Service Provider - Common](https://servicenow-prod.fluidtopics.net/veuORe_W8RQOVvuzc_IlpQ)**   
  Les administrateurs peuvent activer le module d'extension Enhanced Web Service Provider - Common pour activer les demandes de sécurité WS non signées et spécifier les exigences d'authentification des demandes SOAP.
* **[Configurer la sécurité SOAP](https://servicenow-prod.fluidtopics.net/q5s3VsHhp6TqOWsny8zVqQ)**   
  Les administrateurs peuvent configurer la sécurité du service Web pour les demandes SOAP entrantes adressées à l'instance ServiceNow .
* **[Définir la politique de sécurité par défaut de SOAP](https://servicenow-prod.fluidtopics.net/p0Zd4a_neUnCzyfqyTlh7A)**   
  Définissez la politique de sécurité par défaut de SOAP.
* **[Créer une nouvelle politique de sécurité](https://servicenow-prod.fluidtopics.net/VePh5gAYs7rtzjmjp6mbAA)**   
  Les administrateurs peuvent spécifier les profils de sécurité que les communications WS-Security doivent respecter en créant une nouvelle politique de sécurité.
* **[Créer un profil de sécurité WS](https://servicenow-prod.fluidtopics.net/2K_guAsBHYcWene9xaOM6A)**   
  Créez un nouveau profil de sécurité WS pour définir comment authentifier un message de services Web lorsque WS-Security est activé.
* **[Appliquer une sécurité stricte pour le SOAP entrant](https://servicenow-prod.fluidtopics.net/I2Z9Wu6OHzR536V4OXm0HQ)**   
  La sécurité stricte pour les services Web exige que les utilisateurs répondent aux exigences de sécurité contextuelle pour accéder aux ressources de l'instance.
* **[Activer la vérification de sécurité WS](https://servicenow-prod.fluidtopics.net/gv0PQElza24UMsK8lQk18g)**   
  Les administrateurs peuvent activer la vérification de la sécurité des services Web (WSS) à partir des propriétés système des services Web.
* **[Déboguer l'enveloppe SOAP entrante](https://servicenow-prod.fluidtopics.net/V_aSWr_b1iQqcaxEcz6E7A)**   
  Pour capturer le XML de l'enveloppe SOAP entrant dans le journal système, ajoutez la propriété glide.processor.debug.SOAPProcessor avec la valeur vrai.
* **[Afficher un journal de session SOAP](https://servicenow-prod.fluidtopics.net/iAU2U5joPtrfOxXmD1U0cg)**   
  Vous pouvez afficher le journal d'un utilisateur à partir d'une session SOAP.
* **[Exemples de code d'authentification de base](https://servicenow-prod.fluidtopics.net/S99p79hU9xXaEpzdPCduaw)**   
  Exemples de code d'authentification de base pour plusieurs langages de programmation et versions.
* **[Exemple d'en-tête d'enveloppe SOAP de sécurité WS](https://servicenow-prod.fluidtopics.net/MhGdcWaZLxQks3C5epY5EA)**   
  Exemple d'en-tête d'enveloppe SOAP de sécurité WS valide.
* **[Propriétés de sécurité WS](https://servicenow-prod.fluidtopics.net/olm9PAhXqxmKRf_~od5ugA)**   
  Ces propriétés contrôlent le comportement des jetons X.509 de WS-Security.
* **[Messages d'erreur de sécurité WS](https://servicenow-prod.fluidtopics.net/qYHfwbFVSyokX6Z0DIrRFg)**   
  Une instance génère l'un des messages d'erreur suivants lorsqu'elle rencontre un problème avec un message SOAP de sécurité WS.
* **[Référence de sécurité WS](https://servicenow-prod.fluidtopics.net/UU2F~6uHWP2_PBh4Tz~_Rw)**   
  La prise en charge de WS-Security 1.1 sous la forme d'un profil de jeton WSS X.509 et d'un profil de jeton de nom d'utilisateur WSS est disponible pour les demandes SOAP entrantes.
* **[LongRunningSOAPRequestProps](https://servicenow-prod.fluidtopics.net/x2ttMA3vYe19WHFlIskf~Q)**   
  Les propriétés suivantes sont disponibles pour les demandes SOAP de longue durée.

