asp.net – WCF安全 – 我不明白的列表
关于WCF和安全性,我正在四处走动,所以我只想在这里提出一大堆问题,并希望有人能帮助我获得清晰的图像。
>有人可以给我一个关于传输与消息级别安全性的简单英语解释。 >我只提供运输级安全性吗? 我知道这些问题可能看起来很愚蠢,但任何有关澄清的帮助都会有所帮助。 编辑: >如何以类似于.asmx服务的方式向我的服务添加自定义SOAP标头?这是一种有效的方法吗? 编辑: 除了上述问题之外,我想知道是否可以通过检查Active Directory来验证基于Windows用户的Windows移动设备。对于迄今为止我发现的所有内容,似乎不太可能。 注:对于那些不知道Windows CE版本的WCF可用的人:仅限传输级别安全性,以及客户端凭据类型的无/证书。因此,CE的WCF似乎默认不允许这样,但是我可以安全地在消息中发送这些信息(通过方法签名),这是否是发送此类信息的可接受方式? 解决方法
我不知道所有的答案,但这里是我知道的
>传输安全意味着在传输消息时对通信进行加密,因此无法读取和/或篡改消息。消息安全意味着消息本身的内容是加密的,但不一定是传输。例如,消息安全性可以与HTTP一起使用,而传输安全性则需要使用HTTPS(或其他绑定)。 >您有无,传输,消息和混合安全性作为您的选项但是传输安全性将需要使用HTTPS调用端点,因为协议的安全版本 这些问题当然不是愚蠢的。 附:我可以推荐Juval Lowy的书籍programming WCF services,它非常深入,并附带了一个非常有用的框架,可以扩展WCF /简化某些事情。 (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- 基于ASP.net的开源支持票系统
- 认证 – 支持个人用户帐户和组织帐户在MVC5 / ASP.Net身份2
- ASP.NET:存储应用程序设置的位置?
- asp.net-mvc – UpdateModel前缀 – ASP.NET MVC
- asp.net-mvc – 如何创建特定于区域,控制器和操作的自定义A
- 分享一个asp.net pager分页控件
- 将空白字段值传递给存储过程ASP .NET C#
- asp.net-mvc – 访问ASP.NET MVC应用程序中的控制器/操作列
- asp.net – 为什么我在StateServer模式下运行时会丢失会话?
- asp.net-mvc – VIEWDATA和VIEWBAG存储在MVC中的哪个位置?
- asp.net – 要解决的JavaScript难题:window.con
- asp.net – 防止TextBox中的特殊字符
- asp.net-mvc – 在EF5迁移中将字段定义为自动增量
- asp.net-mvc – 未找到路径’/ Home’的控制器或
- 如何在ASP.NET MVC中创建CheckBoxListFor扩展方法
- asp.net-mvc – ‘System.Web.Webpages.Html.Htm
- asp.net-mvc – MVC 5 Owin Facebook Auth导致空
- 基于Azure IoT开发.NET物联网应用系列-全新的Azu
- asp.net – 如何从外部计算机连接到Amazon EC2 W
- ASP.NET MVC Route的几种配置方法