0
我有一個ASP.NET MVC 2應用程序在開發中使用Web服務來訪問安全信息(角色,權限等)。這些應用程序的用戶將是內部公司用戶。此Web服務安全模式當前設置爲「無」。WCF服務安全建議
什麼樣的網絡服務安全你推薦我的情況?我應該使用證書嗎?
我有一個ASP.NET MVC 2應用程序在開發中使用Web服務來訪問安全信息(角色,權限等)。這些應用程序的用戶將是內部公司用戶。此Web服務安全模式當前設置爲「無」。WCF服務安全建議
什麼樣的網絡服務安全你推薦我的情況?我應該使用證書嗎?
對於我建議使用Windows Authentication內部使用:
<system.web>
<authentication mode="Windows" />
</system.web>
對不起,我本來應該在原來的職位更清晰。我的意思是我應該爲我的Web服務使用安全性,而不是Web應用程序本身。 – Elim99 2011-12-19 23:02:13
@ Elim99 - 史蒂文仍然是正確的。您也可以在Web服務上強制執行Windows安全性。 – 2011-12-20 00:35:26
@ Elim99:作爲M,Babcock表示Windows身份驗證可用於Intranet Web服務 – 2011-12-20 07:50:10