2010-01-18 9 views

Répondre

0

Encore une fois - vérifiez WCF. Il dispose d'un modèle de sécurité très riche, flexible et étendu, tant du point de vue de la sécurité du transport (https) que de la sécurité basée sur les messages.

Voir la

pour une intro (fondamentaux) et une vue d'ensemble (conseils) de toutes les choses possibles.

0

Si vous n'avez pas d'alternative au service WCF, vous pouvez utiliser les GUID lors de l'appel du service Web. Vous pouvez donc définir un GUID répertorié en blanc que vous transmettrez en tant que paramètre lors de l'appel du service Web et vous pouvez vérifier la validité de chaque appel au service Web.

0

WCF est définitivement la solution pour créer des services Web .NET de nos jours. Pour un bon moyen de protéger les services Web WCF, vérifiez l'incorporation du [UsernamePasswordValidator], qui, lorsqu'il est combiné avec des points de terminaison HTTPS, fournit un très bon mécanisme de protection. Le lien suivant donne un exemple de son utilisation:

http://msdn.microsoft.com/en-us/library/aa702565.aspx