【发布时间】:2009-07-12 14:00:02
【问题描述】:
[我知道这是相当主观的,并且取决于各种考虑因素,所以我只是整理一下想法,看看人们对这个主题的看法,以及他们正在考虑什么......]
我们有一个公开暴露的 asp.net 应用程序(需要用户名/密码身份验证),它反过来又在后面使用一组 WCF 服务。
我正在尝试决定为这些服务使用哪个绑定,更具体地说 - 我们应该使用哪些安全元素(如果有)。
所有应用程序(Web 前端和所有服务)都驻留在同一服务器场中,位于防火墙后面,这会阻止除 Web 应用程序之外的所有服务访问。 在这种情况下——你会说没有任何安全元素是可以接受的吗(因此,可能会提高性能?)
为了完整起见,我想说我们确实希望在某些时候在外部公开一些服务,但这将通过具有不同地址的不同端点完成,并使用包括联合身份在内的高安全性元素进行身份验证
【问题讨论】:
-
最好的做法显然是保护渠道,看起来你通过你的问题分阶段知道这一点。去做就对了。为什么要碰运气?
标签: wcf-security