【问题标题】:encrypt/decrypt webservice/WCF message request加密/解密 webservice/WCF 消息请求
【发布时间】:2014-03-22 10:28:22
【问题描述】:

我有一个服务方法,它根据某些条件返回用户,它被序列化并作为字符串传递。

public user GetUser(string RequestXML){ }

问题是必须在服务器和客户端应用程序上使用 AES256 对“RequestXMl”以及响应对象进行加密。

这样做真的有必要吗,或者 WCF 提供了足够的安全性来确保 WCF 服务的安全。 ?或如何实现这一点

注意:- 我在互联网上找不到任何资源,这可能是因为这是一个愚蠢的想法或从未尝试过。

【问题讨论】:

  • 如果您将 XML in XML 发送到 SOAP 服务,您将会遇到麻烦。为什么不直接为GetUserParameters 数据合约建模,而不是向您的服务发送任意 XML?安全性也应用于消息或传输,而不是单个参数。

标签: c# web-services wcf security encryption


【解决方案1】:

理想情况下,您应该以对象格式传递参数,并且返回参数也是如此。

这些方法参数默认在 WCF 中序列化,并且应用消息安全性应该通过加密来修复它们。

您也可以尝试使用传输安全系统,SSL,以防更敏感的信息。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-11-01
    • 2021-07-04
    • 1970-01-01
    • 1970-01-01
    • 2021-04-21
    相关资源
    最近更新 更多