2010-01-25 59 views
0

如何使asp.net中的web服务同时保持asmx和WCF的安全。目前我们有Web服务,现在正在将它们转换为我们应用程序中某些模块中的WCF。现在,随着升级过程的进行,我们希望将安全性融入到Web服务中,因为我们打算通过网络向其所有客户开放其中的一部分(它们同时包含asmx和WCF)。提前如何使asp.net中的web服务同时保持asmx和WCF的安全

+0

你的安全意味着什么? – 2010-01-25 09:24:46

+0

您是否在谈论对消息进行加密,确保发送消息的渠道安全,或者确保调用者已通过身份验证? – slugster 2010-01-25 09:54:00

+0

安全我的意思是授权和身份验证是在有人访问它并通过它检索结果时完成的。也是通过它调用并传递数据的通道。 – HotTester 2010-01-25 09:54:07

回答

1

这不是一个快速和简单的答案,我建议你通过了WCF安全指导以下的CodePlex链接阅读Tnanks:

WCF Security & WCF Security Guidance

该网站提供了针对不同场景的分步清单,其中一个应该能够与您的场景相关联。 Intranet/Internet场景提供了不同的场景和安全设置,其身份验证机制包括:无,基本,NTLM,Windows,证书,用户名,令牌。 Autorization选项包括:基于角色,基于标识和基于资源。 (See chapter 5)