2012-03-20 114 views
0

我在調查確保用戶身份驗證的web服務調用的最佳方式。我已經發現了幾個有用的帖子已經在stackoverflow這使我進入正確的方向。但是,由於我爲資源有限的客戶工作,因此解決方案不應成爲兩個月的項目。來自IIS記錄的HTTPS POST的POST變量?

該計劃是使用只接受使用HTTPS的POST請求的web服務方法。變量(用戶名和密碼)將與formcollection一起傳遞。 這會有多安全?我不希望這些變量出現在任何日誌文件中。

回答

1

默認情況下,POST變量不會記錄在IIS日誌中。您可以隨時添加服務器端代碼以訪問變量並以這種方式記錄它們,但Web服務器在默認情況下不會記錄它們。