【发布时间】:2014-04-29 15:37:34
【问题描述】:
我正在从 ASMX Web 服务迁移到 WCF。使用 ASMX,出于安全目的,我将密码作为参数传递给我的 Web 方法。我想介绍一个更好的安全层。从理论上讲,攻击者可以反编译我使用 Web 服务的应用程序,提取密码并恶意使用 Web 服务。我是否可以通过某种方式使 Web 服务只能由我的客户端应用程序使用,而不能通过任何其他方式(包括其可执行文件的反编译版本)使用? WCF 是否引入了任何更高级的安全方法?我注意到使用 Web 服务的客户端对象具有凭据属性。这些属性到底是什么?它们是如何实现的?
【问题讨论】:
标签: c# vb.net web-services wcf security