【问题标题】:Do I need security between my ASP.net application and a WCF service?我的 ASP.net 应用程序和 WCF 服务之间是否需要安全性?
【发布时间】:2009-07-12 14:00:02
【问题描述】:

[我知道这是相当主观的,并且取决于各种考虑因素,所以我只是整理一下想法,看看人们对这个主题的看法,以及他们正在考虑什么......]

我们有一个公开暴露的 asp.net 应用程序(需要用户名/密码身份验证),它反过来又在后面使用一组 WCF 服务。

我正在尝试决定为这些服务使用哪个绑定,更具体地说 - 我们应该使用哪些安全元素(如果有)。

所有应用程序(Web 前端和所有服务)都驻留在同一服务器场中,位于防火墙后面,这会阻止除 Web 应用程序之外的所有服务访问。 在这种情况下——你会说没有任何安全元素是可以接受的吗(因此,可能会提高性能?)

为了完整起见,我想说我们确实希望在某些时候在外部公开一些服务,但这将通过具有不同地址的不同端点完成,并使用包括联合身份在内的高安全性元素进行身份验证

【问题讨论】:

  • 最好的做法显然是保护渠道,看起来你通过你的问题分阶段知道这一点。去做就对了。为什么要碰运气?

标签: wcf-security


【解决方案1】:

安全就像一堵墙。墙越多越好。

这就是我们为内部数据库设置安全密码但可从网络应用程序访问的原因,以及我们对这些数据库中的敏感数据进行加密的原因。

如果安全性不是主要问题,请添加它。

【讨论】:

    【解决方案2】:

    您应该使您的服务也受到用户名和密码的保护,例如使用摘要身份验证等。将提供的用户名和密码将在您的应用程序内部提供。因此,您增加了一个安全层。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2013-02-03
      • 2014-01-19
      • 1970-01-01
      相关资源
      最近更新 更多