2

WCFサービスを設定しています。サービスはhttps経由のトランスポートセキュリティを使用する必要があり、不要な使用を防ぐために何らかの認証を使用する必要があります。

WCF理論を掘り下げることは、これまでのところ私を失望させました。

これまでにわかったことは、トランスポートセキュリティでUserName認証を使用できることです。ただし、メッセージを保護するための証明書が必要になります。

そしてこれはほとんどの.NET言語で消費することを困難にします。

メッセージセキュリティなしでwcfを使用してユーザーを認証する方法に関する適切な情報が見つからないことに驚いていますか?

私が欲しいのは、クライアントが何らかの方法でユーザー名とパスワードを私のサービスに渡すことです。

そして記録のために。サービスはトランスポートセキュリティを使用します。

それを分解するには:

  1. 相互運用性を制限せずに認証を実装するにはどうすればよいですか?
  2. WCFサービスは非常に面倒なので、完全にオープンなサービスを使用する必要があります。そして、IPフィルタリングまたはVPNを使用してアクセスを制限しますか?

更新: SSL証明書でhttpsを使用することを計画しているので、セキュリティモード「TransportWithMessageCredential」が解決策になりますか?

4

2 に答える 2

1

REALセキュリティを取得する唯一の方法は、デジタル証明書を使用することです。

詳細については、このトピックに関する私自身の質問を参照してください。

于 2012-11-28T21:02:09.553 に答える
0

TransportWithMessageCredential(別名混合モードセキュリティ)は確かにあなたが探しているものです。

于 2012-11-28T21:33:44.583 に答える