【发布时间】:2011-03-24 08:25:11
【问题描述】:
我们有一些现有的网络服务需要某种基本的安全措施,以防止未经授权的第三方对服务进行调用。
如果可能,最好完全避免更改服务。就像在服务方法中添加额外的参数来为每次调用传递一个令牌一样。
一个想法(如果可能的话)是有一个 IIS 模块,它拦截对服务的所有调用并检查标头中的令牌。当令牌正确时,它允许请求通过或以其他方式取消它。这样第三方只需要在我们给他们他们的密钥后传递一个额外的 http 标头字段,我们根本不需要更改服务。
这引发了以下问题:
甚至可以使用托管 IIS 模块来执行此操作吗? (或必要时不受管理)。如果是这样,在使用 WCF 或 Visual Studio 中的 Web 引用连接到 Web 服务时传递额外的标头字段有多难。
如果有其他选项,如果它们符合我的要求,我想听听。谢谢。
【问题讨论】:
标签: .net web-services iis