Защита WSDL и схем - PullRequest
       8

Защита WSDL и схем

1 голос
/ 22 октября 2010

Я работаю с группой, которая очень непреклонна в том, чтобы держать wsdl и xsd, связанные с нашими веб-сервисами, как можно более частными, и распространять их среди клиентов только по мере необходимости.

У меня вопрос такой ... Это перебор? Я понимаю, что это добавляет какой-либо слой неясности к любым потенциальным атакам, но действительно ли это делает намного больше, чем добавление уровня безопасности с помощью суперсекретного набора параметров? Или есть другие причины, по которым я скучаю?

1 Ответ

0 голосов
/ 22 октября 2010

Если вы хотите, чтобы людям было труднее пользоваться вашими веб-службами, вам определенно не следует предоставлять или размещать файлы WSDL и XSD, а также предоставлять какую-либо документацию. Кроме того, вы не очень защищаете свои веб-службы.

Для ваших постоянных клиентов это должно подойти, но решительный человек найдет способ получить доступ к вашим веб-службам. Все, что вы можете сделать, это сделать для них как можно более трудным, используя лучшие рекомендации по безопасности.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...