在WebServer和ApplicationServer之间保护内部WCF 4.0 REST服务的最简单方法是什么?

时间:2011-09-06 15:24:41

标签: wcf .net-4.0 wcf-rest

我在内部应用程序服务器上有许多WCF 4.0休息服务,这些服务可从面向DMZ的面向公众的Web服务器访问。基本上我正在寻找最简单的方法来限制从Web服务器访问服务和选择内部帐户的服务。这似乎是一项简单的任务,我找不到简单的答案。

的信息:

  • 用于Web服务器和应用程序服务器的IIS6
  • .NET 4
  • Web服务器不是受信任域的一部分
  • REST服务是100%代码。
  • 客户端调用是通过System.Net.CredentialCache.DefaultCredentials传递凭据(不确定这是否可行)

1 个答案:

答案 0 :(得分:0)

对于网络部分,您可以禁止除IIS中您信任的IP之外的所有IP。