WCF サービスへのアクセスが許可されているすべてのユーザー名とそのハッシュ化されたパスワードを含むテーブルがあります。
メッセージ レベルのセキュリティを使用し、暗号化された本文の一部として各要求でユーザー名とパスワードを渡すことに問題はありますか?
これを認証オプションとして提案する人がほとんどいないのはなぜですか?
明確にするために編集します。
ClientCredentials の一部としてすべての要求でユーザー名とパスワードを送信する必要がある証明書でトランスポート セキュリティを使用する場合とは対照的です。
メッセージ レベルのセキュリティが機密性、整合性、および認証を提供する場合、なぜ証明書を使用する方が良い選択肢になるのでしょうか? 資格情報を ClientCredentials で渡すのではなく、暗号化された本文の一部として渡すことの欠点は何ですか?