WCF, интеграция с DataPower - необходимо ли безопасное связывание? - PullRequest
0 голосов
/ 21 декабря 2010

Я занимаюсь разработкой службы WCF с использованием базовой привязки HTTP.Это было интегрировано с DataPower.Я хочу следовать передовой практике, включив безопасную привязку.Это необходимо?

Ссылаясь на слайд 8 в Интеграция DataPower WCF :

DataPower предназначена для разгрузки безопасности служб WCF.*

Спасибо.

1 Ответ

1 голос
/ 23 декабря 2010

Только ваши архитекторы безопасности могут действительно сказать вам, если это необходимо для вашего случая. Помните, что все, что вы отправляете по проводам, небезопасно при использовании базового HTTP. На предприятии, возможно, это не проблема. Но любой, кто нюхал трафик, мог перехватить ваши сообщения и легко добраться до данных внутри.

В Tellago мы осуществили интеграцию WCF-Data Power с использованием настраиваемой федеративной безопасности (почти идентичной Женеве или WIF) для наших клиентов. Но, скорее всего, если вы спрашиваете, нужна ли вам безопасность, вы, вероятно, не используете федеративную безопасность.

...