2011-06-15 87 views
0

我们有一个在Azure中运行的WCF服务,并且客户端应用程序(WPF)使用服务。任何人都可以指出我如何保护WCF服务的正确方向,以便只有我的客户端应用程序才能访问允许访问公共方法的公共方法或应用程序Azure上的安全WCF服务

回答

1

根据您使用的绑定,存在很多可能性,这种方法可以在WSHtttpBinding使用邮件安全与X509认证 you can read about it's example here

  • 禁止墨西哥(API信息)
  • 使用HTTPS,以防止人在中间攻击

这些是基于您的环境和约束的一般想法,它可以是不同的。