Почему проверка подлинности Windows WCF? - PullRequest
0 голосов
/ 04 октября 2010

Зачем использовать проверку подлинности Windows для службы WCF, размещенной на IIS, если я могу ограничить доступ к диапазону IP-адресов "localhost", есть ли здесь дыра в безопасности.

если нет, то почему аутентификация Windows поддерживается WCF, я могу ограничить IP-адреса для всех сценариев интрасети.

спасибо

1 Ответ

0 голосов
/ 04 октября 2010

Если ваш диапазон IP-адресов стабилен (имеется в виду очень редкие изменения фактических номеров) и вам удобны машины, произвольно подключенные к вашей сети, с автоматическим доступом к вашим ресурсам, тогда вы можете отказаться от своей стратегии. Однако большинство сотрудников службы безопасности попросят вас защитить ресурсы с помощью учетных данных, ролей и разрешений пользователей.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...