2012-05-10 162 views
2

我正在尋找一種方法來使用http和簡單的用戶名 - 密碼認證來保護我的WCF服務,而不使用證書
該服務被Android設備使用,因此我無法使用.NET代理生成的類。
我讀過關於基本的HTTP認證,但還沒有找到一個簡單的方法來實現這種方法。保護基於REST的WCF服務

+1

當您提到HTTP時,是否意味着您實際上會使用HTTPS(SSL)? –

+0

@ sixto-saez正如我所說的,我沒有使用任何證書。 – Adir

+0

在這種情況下,您根本沒有任何安全性。任何可以查看設備和服務器之間的HTTP請求的人都將擁有明文形式的憑據。 SilverNinja的解決方案依賴於HTTPS的安全性,如MSDN文章中所述,WCF將不支持以明文形式支持用戶名/密碼驗證。 –

回答

-1

我發現ASP.NET Web API似乎是比WCF更好的基於REST的服務解決方案。

+0

解決方案是什麼? – Martin