2010-07-15 50 views
1

我们正在构建一个高度敏感的系统,您可以将其视为一个银行系统,您拥有一个带有证书的客户端,该证书调用WCF服务来发送事务给服务器。如何在WCF中保存加密和签名的消息以进行审计

停留在银行系统的例子中,该交易可以是有线订单或借记卡。因此,对于审计以及客户诉讼,我们需要能够提供客户最初发送的加密和签名(流),以表明订单源自他们。

我的问题是,我无法找到一个方法来拦截流之前,它是反序列化和未加密。

还有另一种截取流的方式可以保存客户端发送的对象。

谢谢!

回答

0

阅读关于WCF Tracing - 您可以在传输级别(通过线路传输的字节 - 将被加密)和解密后的服务级别进行记录。

您还可以获得一个很好的Service Trace Viewer Tool来检查记录的跟踪信息(例如XML文件,SQL Server表等)

相关问题