Авторизация / Лицензирование Вебсервиса - PullRequest
0 голосов
/ 27 марта 2009

Я разработал веб-сервис, который принимает учетные данные для входа из XML-сообщения, переданного ему. У меня есть опасения по поводу этого метода, так как разработчик, использующий службу, может легко поделиться учетными данными для входа, и моя служба может быть вызвана из другого приложения, использующего те же учетные данные.
Можно ли как-нибудь выдать «лицензию» на некоторые конкретные приложения? Таким образом, даже если учетные данные распределены между приложениями-потребителями, только авторизованные могут успешно использовать службу.

P.S .: Я думал о внедрении ограничений IP, но это не отвечает цели, поскольку на одном сервере могут быть установлены разные приложения (у нас такой сценарий реализован).

1 Ответ

0 голосов
/ 27 марта 2009

Вы смотрели на наличие сертификатов безопасности, установленных на клиентских компьютерах. Verisign и другие подобные компании выдают сертификаты, которые ваш клиент должен будет установить на вызывающий компьютер.

Это, конечно, за отдельную плату!

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...