2010-10-03 20 views
1

響應格式可以是JSON或XML。以下WCF Rest方案需要哪種安全性?

訪問服務的客戶端將是Web瀏覽器,IPhone,Android手機,各種智能手機和其他類型的設備。

用戶的用戶名和密碼將存儲在sql server數據庫中。

我無法在UriTemplate中傳遞用戶名和密碼。

會有SSL。

如果還有什麼你想知道的,爲了幫助你,請問?

回答

0

通過SSL的基本認證應該可能是足夠的,除非你正在處理非常敏感的數據。

不知道更多關於應用程序很難提供更好的答案。

+0

那麼,數據在一定程度上是敏感的。與Basic提供的其他安全性相比,是否存在一定程度的安全性。我還認爲Basic僅適用於Windows用戶,或者因爲我將它存儲在SQL Server數據庫中,所以它很重要。另外,我會使用什麼安全憑證。我見過運輸,信息等,但我不知道這些是什麼意思,我也不知道從哪裏開始。 – Xaisoft 2010-10-04 00:04:49

+0

@ Xaisoft是的,如果您告訴WCF爲您處理基本身份驗證,它將嘗試對Windows賬戶進行身份驗證。我過去所做的是完全關閉Authentication,然後手動處理Authorization HTTP頭。多少WCF可以幫助你將取決於你正在使用的版本的一大堆。我希望你爲你使用.net 4. – 2010-10-04 00:34:03

+0

我使用.NET 4,我聽說過使用授權標題,這是我被卡住的一部分。您有關於如何閱讀授權標題的示例代碼? – Xaisoft 2010-10-04 01:50:58