2010-01-18 150 views

回答

0

再次 - 检查出WCF。它在传输安全(https)方面以及基于消息的安全性方面都有非常丰富,灵活和广泛的安全模型。

的前奏(基本面)和可能的一切事物的概述(指导)请参阅

0

如果您没有使用WCF服务的替代方法,则可以在调用Web服务时使用GUID。因此,您可以定义一些白名单的GUID,在调用Web服务时您将作为参数传递,并且您可以检查每个对Web服务的调用的有效性。

0

WCF绝对是现在创建.NET Web服务的方式。为了保护WCF Web服务的一个好方法,请查看合并[UsernamePasswordValidator],它与HTTPS端点结合时提供了一个非常好的保护机制。以下链接举例说明它的用法:

http://msdn.microsoft.com/en-us/library/aa702565.aspx