我有一個數據庫上執行正常的CRUD任務的各種C#REST服務,REST服務sercurity
例如,我有一個休息的服務給客戶添加到我的客戶數據庫表,將期望XML如下圖所示,
<CreateCustomerRequest>
<Name>Customer name</Name>
<Surname>Customer surname</Surname>
</CreateCustomerRequest>
任何知道URL和正確的XML結構的人都可以因此調用其餘服務並將客戶插入到我的數據庫中。確保未經授權的插入不被執行的最佳方法是什麼?也許是關鍵與爲MD%([名稱字段]出的要求+姓字段] + [共享客戶端/服務器密鑰] ??發送