Я унаследовал систему, которая получает данные от веб-метода в виде набора данных. Данные потенциально конфиденциальны. Одна вещь, которая поразила меня в этом, заключалась в том, что у некоторых методов не было возможности узнать или проверить, кто был вызывающим абонентом, а другим требовалось целое число, чтобы идентифицировать вызывающего. Это целое число начинается с 0 и является последовательным и связано с другой компанией / набором данных. Очевидно, недостаточно хорошо. (мне было легко увидеть данные, к которым я не должен был иметь доступ, угадав числа
У меня вопрос, есть ли лучший способ аутентификации вызывающих абонентов, улучшающий эту систему