Azure上的安全WCF服务

时间:2011-06-15 02:01:41

标签: wcf-security

我们有一个在Azure中运行的WCF服务,并且客户端应用程序(WPF)正在使用该服务。任何人都可以指出我如何保护WCF服务的正确方向,以便只有我的客户端应用程序可以访问公共方法或允许的应用程序才能访问公共方法

1 个答案:

答案 0 :(得分:1)

根据您使用的绑定,有很多可能性,一种方法可能是在WSHtttpBinding中使用带有X509认证的Message Security you can read about it's example here

  • 禁用Mex(Api信息)
  • 使用HTTPS防止中间人攻击

这些是基于您的环境和约束的一般想法,它可能是不同的。