皆さん、
Azure でホストされている一連の WCF サービスに接続する、ダウンロード可能な WinForms アプリケーションの一部であるアプリケーションを開発しています。
現在の主な問題は、DoS 攻撃やその他のセキュリティ問題を防ぐために、これらのサービスを適切に保護する方法です。
WinForms アプリケーションは、世界中のどこにいてもエンド ユーザーの PC にインストールされるため (彼らはこれを弊社の Web サイトからダウンロードできます)、エンド ユーザーがアプリケーションに対して何を行うかを制御することはできません。
私たちはすでにアプリケーションを可能な限り保護していますが、壊れないものはないことを知っています. 現在の主な目標は、これらの Web サービスのメソッドがアプリケーションによってのみ呼び出されるようにし、攻撃から身を守ることができるようにすることです。
Microsoft のベスト プラクティス ホワイト ペーパーを見つけたところ、一部のシナリオでは GateKeeper シナリオ (ストレージなど) を使用できることが記載されていました。キューにはまだ何も選択していません。
もう 1 つの問題は、WinForms アプリからクラウド内のサービスへの認証を最適に制御する方法です。
ここで、同様のプロジェクトを開発または作業した人はいますか?アイデアを共有したい人はいますか?
乾杯、