У нас есть сервис, который в настоящее время использует basicHttpBinding. У нас есть возможность конвертировать его в netTCPBinding. При его развертывании в IIS 7 мы используем аутентификацию как анонимную. Доступ к услуге осуществляется с веб-сайта, размещенного в IIS в той же сети.
Наш клиент выразил обеспокоенность по поводу анонимной аутентификации, и он не хочет, чтобы нежелательные пользователи (в офисной сети) использовали ее. Суть в том, что люди могут создавать свои собственные образцы веб-сайтов и пользоваться услугами.
Предположим, я использую Тип транспортных учетных данных в качестве " Сертификат ", будет ли он соответствовать моим требованиям? Т.е. только пользователи, имеющие сертификат клиента, могут получить доступ к услуге? Можете ли вы направить меня к любой статье, которая объясняет, как это сделать?
<endpoint address=""
binding="basicHttpBinding"
Я упомянул следующее
http://msdn.microsoft.com/en-us/library/ms731092.aspx
Примечание. Веб-сайт потребителя в IIS использует проверку подлинности Windows: включено, олицетворение ASP.NET: включено
Спасибо