2010-05-22 69 views
0

我有一个网站,其中包含用户的个人资料。我现在正在开发移动应用程序,我想通过应用程序访问个人资料的详细信息。我的想法是简单地创建一个返回相关字段的web服务(其中一些可能受密码保护)。我如何确保Web服务仅由我的应用程序请求,而不是由其他任何东西(桌面,其他应用程序等)请求?最初的想法是在程序中嵌入一个秘密密钥,该密钥用于加密发送到Web服务的数据,但我不确定某人在客户端应用程序中找到该密钥有多困难。从手机拨打我的网络服务

对这种情况最好的方法有什么建议吗? (我认为技术将是相同的,无论手机型号如何) 谢谢

回答

0

微软现在认为ASMX网络服务是“传统技术”。所有新的开发都应该使用WCF来完成。

WCF在安全性方面比ASMX有更多的功能。