기밀성의 임시값은 메시지의 특정 요소에 임시값이 임베드되고 요소가 암호화되도록 지정하는 데 사용됩니다. 임시값은 무작위로 생성되는 암호화 토큰입니다. 메시지의 특정 파트에 임시값을 추가하면 생성된 임시값이 고유하므로 도난 및 반복 공격을 예방할 수 있습니다. 예를 들어, 임시값이 없으면 HTTP와 같은 비보안 전송을 사용하여 한 시스템에서 다른 시스템으로 사용자 이름 토큰을 전달할 때 토큰이 인터셉트되거나 반복 공격에 사용될 수 있습니다. XML 디지털 서명 및 XML 암호화를 사용하는 경우에도 사용자 이름 토큰을 도난당할 수 있습니다. 임시값을 추가함으로써 이러한 상황을 예방할 수 있습니다.
요청 생성기 또는 응답 생성기에 적용할 생성기 보안 제한조건을 구성하는 경우 XPath 표현식을 사용하여 기밀성에 필요한 임시값을 지정하려면 다음 단계를 완료하십시오. 요청 생성기가 클라이언트에 적합하게 구성되고 응답 생성기가 서버에 적합하게 구성됩니다. 다음 단계 중 2단계에서 클라이언트 측 확장기능을 구성하거나 3단계에서 서버 측 확장기능을 구성해야 합니다.