标签: asp.net web-services security soap asmx
我们有一个公共asmx服务,我们的客户可以通过SOAP访问该服务。到目前为止,只有安全性是除了我们的客户之外没有人知道我们的网络服务:)。我想在这项服务上实现某种安全机制。我经历过this article。在我看来相当不错。是否有更好的替代方案来保护asmx服务?并且使用SOAP标题传递登录凭据是一个好主意(这是文章中写的)?有什么建议,意见吗?
asmx
SOAP
答案 0 :(得分:1)
我认为这篇文章是一个更好的解决方案: http://www.codeguru.com/csharp/csharp/cs_webservices/security/article.php/c19403/Web-Services-Security-in-The-NET-Framework.htm
它使用标准WSS(http://en.wikipedia.org/wiki/WS-Security)