2011-06-09 36 views
5

Web servisleriyle uğraşırdık ve kimlik bilgilerini üstbilgiyi sabunla kullanarak güvenceye aldık. Çağıran uygulamanın, kimlik bilgisi başlığında bir kullanıcı adı ve parola geçirmesi gerekir. Şimdi WCF dinlendirici tabanlı bir web servisi kullanıyoruz ve bunu güvenceye almak istiyoruz. Güvenliğin en iyi yolunun ne olduğunu mu merak ediyorsunuz?WCF dinlendirici servisi nasıl güvenli hale getirilir?

POST değişkenlerinde bir kullanıcı adı ve parola girebileceğimi düşünüyordum (bu, aradıkları şey). Ama bu, huzurlu bir web servisini güvenli hale getirmenin doğru yolu mu?

+0

bakış http://stackoverflow.com/questions/141484/how-to-configure-secure-restful-services-with-wcf- kullanici adi-sifre-ssl) soru – Reniuz

cevap

6

Bu bağlantı, WCF with WS-Security'un nasıl kullanılacağını açıklar.
Bu bağlantı, WS-Security'un ne olduğunu açıklar.
Bu bağlantı, architecture of the WCF security component'u açıklar.
Bunları REST ile birleştirebileceğinizi, ancak HTTP'nin kendi kimlik doğrulama mekanizmalarına sahip olduğunu bildiğinizden emin olun (Bkz. Basic authentication ve Digset authentication ve bu overview about both).
Bunu yapmak için RESTful yolu, HTTP kimlik doğrulamasını kullanıyor olabilir.
Biraz araştırma :) yapılmak zorunda düşünüyorum

[bu] (en
+0

+1 güzel bir paket ögrenmek için :) – Reniuz

+0

Belirtilen baglantilarda restrikli wcf servisinin güvenligi hakkinda herhangi bir bilgi bulamadim. – BetaRide

+0

@BetaRide: Bu protokolleri kullanarak yapabilirsiniz. Sadece WCF belgelerini bul. Şu anda Microsoft Web API'sini kullanmanızı tavsiye ederim. –

İlgili konular