我正在尋找一種方法來使用http和簡單的用戶名 - 密碼認證來保護我的WCF服務,而不使用證書。
該服務被Android設備使用,因此我無法使用.NET代理生成的類。
我讀過關於基本的HTTP認證,但還沒有找到一個簡單的方法來實現這種方法。保護基於REST的WCF服務
2
A
回答
-1
0
您是否嘗試過使用WCF的MSDN custom Username/Password validator?它依靠serviceCredentials
配置並實施UsernamePasswordValidator
。
相關問題
- 1. 如何保護基於OAuth的wcf rest服務
- 2. 關於困惑基於REST WCF服務
- 3. 保護WCF服務
- 4. 基於WCF的基於SSL Rest的Web服務基礎認證
- 5. 使用oAuth 2.0來保護基於Jersey的REST服務
- 6. 保護Spring Rest服務
- 7. 保護REST Web服務
- 8. 如何保護wcf服務
- 9. 保護WCF ASP.NET web服務
- 10. 如何保護基於Rest的API?
- 11. WCF Web API優於WCF REST服務
- 12. 如何使用用戶名和密碼保護WCF Rest服務?
- 13. WCF REST服務
- 14. 如何保護WCF寧靜的服務?
- 15. 如何保護Project Server的WCF服務?
- 16. 返回從WCF基於REST的服務的流
- 17. WCF基於REST的服務的身份驗證方案
- 18. 如何使用spring3保護服務REST?
- 19. 使用HMAC保護REST服務
- 20. 如何從基於REST的WCF服務讀取授權標頭?
- 21. 如何使用WCF異步使用基於REST的服務?
- 22. 需要幫助保護WCF服務
- 23. 保護JSON調用WCF服務
- 24. 保護WCF數據服務元數據
- 25. 如何保護WCF Web服務?
- 26. 通過SSL保護WCF Web服務
- 27. 保護WCF服務供iPhone使用
- 28. 保護Web服務:Asmx或WCF
- 29. 保護用於PHP客戶端的WCF Web服務
- 30. 在WCF REST服務
當您提到HTTP時,是否意味着您實際上會使用HTTPS(SSL)? –
@ sixto-saez正如我所說的,我沒有使用任何證書。 – Adir
在這種情況下,您根本沒有任何安全性。任何可以查看設備和服務器之間的HTTP請求的人都將擁有明文形式的憑據。 SilverNinja的解決方案依賴於HTTPS的安全性,如MSDN文章中所述,WCF將不支持以明文形式支持用戶名/密碼驗證。 –