2010-01-25 39 views
0

如何使asp.net中的web服務同時保持asmx和WCF的安全。目前我們有Web服務,現在正在將它們轉換爲我們應用程序中某些模塊中的WCF。現在,隨着升級過程的進行,我們希望將安全性融入到Web服務中,因爲我們打算通過網絡向其所有客戶開放其中的一部分(它們同時包含asmx和WCF)。提前如何使asp.net中的web服務同時保持asmx和WCF的安全

+0

你的安全意味着什麼? – 2010-01-25 09:24:46

+0

您是否在談論對消息進行加密,確保發送消息的渠道安全,或者確保調用者已通過身份驗證? – slugster 2010-01-25 09:54:00

+0

安全我的意思是授權和身份驗證是在有人訪問它並通過它檢索結果時完成的。也是通過它調用並傳遞數據的通道。 – HotTester 2010-01-25 09:54:07

回答

1

這不是一個快速和簡單的答案,我建議你通過了WCF安全指導以下的CodePlex鏈接閱讀Tnanks:

WCF Security & WCF Security Guidance

該網站提供了針對不同場景的分步清單,其中一個應該能夠與您的場景相關聯。 Intranet/Internet場景提供了不同的場景和安全設置,其身份驗證機制包括:無,基本,NTLM,Windows,證書,用戶名,令牌。 Autorization選項包括:基於角色,基於標識和基於資源。 (See chapter 5)