Безопасность веб-сервисов .NET - PullRequest
0 голосов
/ 18 января 2010

Как сделать веб-сервисы .NET более безопасными? Что-то вроде HTTPS ?

Ответы [ 4 ]

2 голосов
/ 18 января 2010

Посмотрите на этот вопрос .

0 голосов
/ 18 января 2010

WCF - это определенно лучший способ создания веб-сервисов .NET в наши дни. Чтобы получить хороший способ защиты веб-служб WCF, воспользуйтесь включенным [UsernamePasswordValidator], который в сочетании с конечными точками HTTPS обеспечивает очень хороший механизм защиты. Следующая ссылка дает пример его использования:

http://msdn.microsoft.com/en-us/library/aa702565.aspx

0 голосов
/ 18 января 2010

Если у вас нет альтернативы использованию службы WCF, вы можете использовать GUID при вызове веб-службы. Таким образом, вы можете определить некоторый GUID из белого списка, который вы передадите в качестве параметра при вызове веб-службы, и вы можете проверить правильность каждого вызова веб-службы.

0 голосов
/ 18 января 2010

Снова - проверьте WCF. У него очень богатая, гибкая и обширная модель безопасности, как на стороне безопасности транспорта (https), так и на основе безопасности сообщений.

См.

для введения (основы) и обзора (руководства) всего возможного.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...