我們已經爲應用程序構建了一個WCF服務,並且使用WSHttpBinding一切正常。我們現在已經被要求確保Web應用程序 - > WCF - >數據庫之間的通信是安全的並且被要求使用SSL。除此之外,他們要求我們確保WCF服務不能被其他應用程序訪問。wcf和安全,身份驗證和ssl
如果我們設置SSL,是否阻止其他人嘗試進入,或者我們仍然需要在服務上設置clientCredentialType設置?另外,整個應用程序(網站,wcf,db)將位於公司的網絡中,因此如果我們設置clientCredentialType =「Windows」使用哪個帳戶,WCF如何知道允許網站與其交談,哪個Windows帳戶是他們使用,還是這個我們需要設置的帳戶?
謝謝。