【发布时间】:2018-05-17 02:12:34
【问题描述】:
我知道 TransportCredentialOnly 安全模式不安全。 TransportCredentialOnly 安全模式选项在不加密的情况下传递用户凭据。真的很迷茫,什么时候应该在BasicHttpBinding中使用这种安全模式??
【问题讨论】:
-
TransportCredentialOnly 将以纯文本和未加密的形式发送凭据。建议仅用于测试。
我知道 TransportCredentialOnly 安全模式不安全。 TransportCredentialOnly 安全模式选项在不加密的情况下传递用户凭据。真的很迷茫,什么时候应该在BasicHttpBinding中使用这种安全模式??
【问题讨论】:
如果在比 HTTPS 更低的级别提供传输安全性(例如使用 IPSec),TransportCredentialOnly 会很有用(参考:https://msdn.microsoft.com/en-gb/library/ff648505.aspx)
如果您使用负载平衡器向客户端提供 HTTPS,但在负载平衡器和后端服务器之间使用 HTTP,则可能会出现这种情况。您可以在服务绑定上使用 TransportCredentialOnly,在客户端绑定上使用 Transport。
【讨论】: