Как защитить веб-API для клиентов, которые распространяют свои приложения неизвестным / непроверенным пользователям? - PullRequest
0 голосов
/ 24 марта 2010

Как я могу защитить веб-сервис, чтобы мои клиенты могли использовать его в своих приложениях, не опасаясь, что их ключи API будут использоваться в других приложениях?

1 Ответ

0 голосов
/ 24 марта 2010

Предполагая, что:

  1. вы используете WCF для реализации ваши услуги
  2. Вы пишете несколько веб-сервисов для ваш клиент, поэтому они будут принимать WebServices.

Взгляните на Руководство по безопасности WCF от группы P & P: http://wcfsecurity.codeplex.com/

Это очень помогло нам в определении нашей стратегии безопасности, основанной на наших требованиях.

Таким образом, вы должны понимать, как будут использоваться ваши веб-сервисы, какие пользователи будут проходить проверку подлинности и авторизацию, и на основании этого реализовать необходимые изменения конфигурации / кода.

Надеюсь, это поможет.

Wagner.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...