* *您好, 我只是想知道为什么我们在WCF中使用以下配置。
identity dns value =“localhost”
我们是否应该在QA / Production deployemnt期间删除此身份。** 感谢**
答案 0 :(得分:0)
从客户端的角度来看,您需要始终进行服务身份验证,以确保其所调用的服务的客户端确实是它尝试调用的服务。对于通过Internet呼叫的客户来说,这一点变得更加重要。想象一下,如果恶意方破坏了客户端的DNS服务。通过这种方式,您可能会劫持您的客户电话。