我做了一個WCF REST服務,它使用OLAP數據庫中的數據,它不是Microsoft技術,最終我想將許多其他OLAP數據庫連接到單個平臺。WCF身份驗證/ WCF REST驗證..不同的方法?
經過大量的閱讀,WCF REST的安全性非常令人沮喪,總而言之,我有兩種選擇,一種是使用基本認證,通過線路暴露用戶名和密碼,或者更好一點,使用基本身份驗證與SSL,現在我需要從Web服務器獲得不同的證書。或者使用使用加密密碼和對數據庫進行身份驗證的摘要式身份驗證,這是最好的選擇,但在我的情況下,這是不可能的,因爲我沒有使用Microsoft技術,安全性在不同的平臺上,我無法加密我的密碼使用MD5是因爲數據庫無法讀取加密的密碼。
我的結論是隻能使用基本身份驗證與SSL,但這是做的正確方法?我看到有很多產品做類似於我的工作,當他們登錄時,我沒有看到https,但只有http,他們不安全,容易被黑客攻擊?
我不是想做一個防彈網站,而是一個簡單的網站,使用基本身份驗證過於簡單,或者事實上,它幾乎就像放棄密碼,但使用https,是過度殺傷?
所以,REST在於勸阻後,讓我們不要使用REST,使用正常WCF,從我已閱讀,它們共享相同的問題。
請給我一些指導。我想我輸了。
非常感謝
PlayKid