当社の Web サイトは、ColdFusion の大きなメイン サイトに加えて、すべて同じサーバー上にある複数の .NET プロジェクトで構成されています。コードの重複を減らすために、これらのプロジェクトが基本的な機能を呼び出すことができる Web サービスを作成しました。たとえば、ユーザー ID を指定すると、ユーザーに関する情報 (パスワードではなくアドレスなど) が返されるサービスがあります。私が懸念しているのは、誰かが電子鼻を突っ込んで、知りたくない情報を盗んでしまうことです。これは有効な懸念事項ですか、それとも Web サービスとそれを呼び出すプロジェクトが同じサーバー上にあるため、Web サービスからの情報は内部にとどまりますか?
したがって、私たちの Web サービスはすべて www.companyname.com/webservices/webserviceuser.asmx のようになり、.NET Web プロジェクトはすべて www.companyname.com/admin/project1/ または www.companyname.com/edituser/ のようになります。同じドメイン名の場合、一般のインターネットに情報が流出することはありますか?
また、Web サービスにセキュリティを追加して、呼び出し元が内部アプリケーションであることを確認することは可能ですか (呼び出し元のページの URL をテストしているだけでも)。
前もって感謝します。