【发布时间】:2014-03-22 10:28:22
【问题描述】:
我有一个服务方法,它根据某些条件返回用户,它被序列化并作为字符串传递。
public user GetUser(string RequestXML){ }
问题是必须在服务器和客户端应用程序上使用 AES256 对“RequestXMl”以及响应对象进行加密。
这样做真的有必要吗,或者 WCF 提供了足够的安全性来确保 WCF 服务的安全。 ?或如何实现这一点
注意:- 我在互联网上找不到任何资源,这可能是因为这是一个愚蠢的想法或从未尝试过。
【问题讨论】:
-
如果您将 XML in XML 发送到 SOAP 服务,您将会遇到麻烦。为什么不直接为
GetUserParameters数据合约建模,而不是向您的服务发送任意 XML?安全性也应用于消息或传输,而不是单个参数。
标签: c# web-services wcf security encryption