在WCF中保护网络服务
背景
我已经做了很多关于wcf安全性的阅读,并且在很大程度上理解了这些概念。我正在寻找一种适用于有类似需求的其他人的参考架构。
问题
答案 0 :(得分:0)
希望它有所帮助!
<强>编辑:强> 标头值应该是私有的。只有您和您的客户应该了解它。就像我知道您的Gmail密码一样,查找您的登录信息不会花费很长时间。 如果您认为它不够安全,则可以跳过自定义标头并将每个客户端映射到IP或一组IP。例如,IP 12.32.456.10对应于客户端A.然后,您可以将此映射存储在自定义配置文件部分中,您可以加密此部分,以便即使访问您的服务文件的人也无法获取映射。
如果是,请不要忘记将答案标记为有用;)