Я собираюсь написать службу WCF для работы на IIS. Эта служба будет вызываться различными клиентами, включая Android, iOS, Windows Phone и Black Berry, а также, возможно, Windows / Mac Desktop Client.
Я понимаю, что к клиенту всегда следует относиться как к враждебному. Мой дизайн уже включает в себя несколько проверок данных, чтобы поддельные клиенты не злоупотребляли ими; однако мне интересно, какие еще методы можно использовать, чтобы гарантировать, что служба вызывается только авторизованными клиентами?