2010-01-18 207 views

回答

0

再次 - 檢查出WCF。它在傳輸安全(https)方面以及基於消息的安全性方面都有非常豐富,靈活和廣泛的安全模型。

的前奏(基本面)和可能的一切事物的概述(指導)請參閱

0

如果您沒有使用WCF服務的替代方法,則可以在調用Web服務時使用GUID。因此,您可以定義一些白名單的GUID,在調用Web服務時您將作爲參數傳遞,並且您可以檢查每個對Web服務的調用的有效性。

0

WCF絕對是現在創建.NET Web服務的方式。爲了保護WCF Web服務的一個好方法,請查看合併[UsernamePasswordValidator],它與HTTPS端點結合時提供了一個非常好的保護機制。以下鏈接舉例說明它的用法:

http://msdn.microsoft.com/en-us/library/aa702565.aspx