Получение WCF для принятия неподписанного заголовка 'To' - PullRequest
0 голосов
/ 22 мая 2011

У меня есть веб-сервис WCF, использующий WSHttpBinding.Безопасность - TransportWithMessageCredential.Ко мне подключается клиент, который отправляет сообщение Soap с элементом To в заголовке без знака.Моему сервису это не нравится и выдает System.ServiceModel.Security.MessageSecurityException с сообщением «Сообщение, полученное через безопасность транспорта, имеет неподписанный заголовок« К »».Мне не удалось найти подпись элемента, указанного специально в спецификации WS-Security, но я видел, что он рекомендовал предотвращать атаки с перенаправлением.

Так кто-нибудь знает, есть ли у меня возможность настроить мой веб-сервис, чтобы не проверять подпись элемента To?Также другая сторона вопроса , но я не могу изменить способ подключения этого клиента ко мне.

1 Ответ

0 голосов
/ 18 апреля 2015

У нас возникла та же проблема, и мы связались со службой поддержки Microsoft по этому поводу.Они выпустили исправление для этого.См. Статью базы знаний на

https://support.microsoft.com/en-us/kb/2974335

...